原帖由 on-fire 于 2006-6-29 22:39 发表
请问iptables中raw表的作用,例如主要控制些什么,为何只能够在PREROUTING和OUTPUT这两条链中起作用。
原帖由 kenduest 于 2006-6-29 23:06 发表
man iptables 内不是有说很清楚吗?
[code]
raw:
This table is used mainly for configuring exemptions from
connection tracking in combination with th ...
原帖由 on-fire 于 2006-6-29 23:35 发表
我也man iptables中看过,但我的E文水平实在太糟糕,看不明白它的意思,请告诉我中文意思好吗?
原帖由 on-fire 于 2006-6-30 08:30 发表
platinum:多谢您的解释。但有一点不明白的,跟踪一个数据包目的是要知道它的去向和作用,为何辛辛苦苦建立的跟踪机制,又要搞一个可以不跟踪的例外出来呢?具体的作用是什么?减轻系统负担?
原帖由 kenduest 于 2006-6-30 08:42 发表
我单纯猜测一下。
netfilter/iptables 内有一堆 tracking 的 module,像是 ip_conntrack_ftp/ip_conntrack_irc/ip_conntrack_pptp 等 helper,我猜大概是希望在某些情况下希望能够针对特定的封包项目设定不 ...
欢迎光临 Chinaunix (http://bbs.chinaunix.net/) | Powered by Discuz! X3.2 |