免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2093 | 回复: 7
打印 上一主题 下一主题

[内核入门] 关于内核netfiler的一点疑惑 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-11-16 23:12 |只看该作者 |倒序浏览
通过iptables可以在filter表的NF_IP_PRE_ROUTING链上添加一个规则,这个规则应该也是注册到netfilter的NF_IP_PRE_ROUTING链上吧?
如果是的话,那么通过注册内核钩子函数的时候,也会在NF_IP_PRE_ROUTING链上添加规则,这样两者添加的规则会互相影响吗??

求职 : 系统工程师等
论坛徽章:
5
技术图书徽章
日期:2014-04-19 22:01:05天蝎座
日期:2014-05-09 13:49:28双子座
日期:2014-06-16 15:08:042015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:55:28
2 [报告]
发表于 2014-11-19 14:50 |只看该作者
实际是串行的,有可能有影响,也可能没有影响。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
3 [报告]
发表于 2014-11-19 15:04 |只看该作者
回复 1# contestjia

注册hook 函数是有优先级的,如果你指定的优先级高,那就先于 filter table 执行。如果你的 hook 要 drop 报文,那么 filter 表就看不到了。
   

论坛徽章:
0
4 [报告]
发表于 2014-11-20 19:44 |只看该作者
回复 3# Godbach
版主,你好,如果我要用ip6tables来实现ipv6地址的NAT,可以吗?就是把数据包里的源ipv6给改了,然后通过另一网口给转出去。

   

求职 : 系统工程师等
论坛徽章:
5
技术图书徽章
日期:2014-04-19 22:01:05天蝎座
日期:2014-05-09 13:49:28双子座
日期:2014-06-16 15:08:042015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:55:28
5 [报告]
发表于 2014-11-21 10:03 |只看该作者
回复 4# contestjia


    可以的.

论坛徽章:
0
6 [报告]
发表于 2014-11-21 16:03 |只看该作者
回复 5# qxhgd


    具体有什么办法了?我看网上好像有个什么MAP66,这是个什么东西啊?

论坛徽章:
1
处女座
日期:2013-08-19 12:39:10
7 [报告]
发表于 2014-11-22 08:49 |只看该作者
已经有napt66项目了,搜索下就知道了。

论坛徽章:
0
8 [报告]
发表于 2014-11-25 21:18 |只看该作者
iptables添加的规则最终也是对应的钩子函数,通过nf_register_hook注册到全局链表中的,自己写的hook函数注意优先级的设置。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP