免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2335 | 回复: 3
打印 上一主题 下一主题

netfilter conntrack的相关问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-02-05 14:04 |只看该作者 |倒序浏览
有个关于netfilter-conntrack方面的问题请教各位高手,希望能得到帮助。
  根据baidu百科的说法:
  什么是连接跟踪连接跟踪(CONNTRACK),顾名思义,就是跟踪并且记录连接状态。Linux为每一个经过网络堆栈的数据包,生成一个新的连接记录项 (Connection entry)。此后,所有属于此连接的数据包都被唯一地分配给这个连接,并标识连接的状态。连接跟踪是防火墙模块的状态检测的基础,同时也是地址转换中实 现SNAT和DNAT的前提。
   我想做的项目是一个嵌入式防火墙,只提供静态包过滤和NAT的功能即可,关键的是有高效率,所以准备将用不到的Netfilter高级功能在编译的时候裁剪掉。
   所以,问题:
1,但按照baidu的说法这个CONNTRACK是nat的前题,没有CONNTRACK就不能NAT吗?
2,CONNTRACK的主要功能是表现在哪方面的呢?最好的话,麻烦举例说明。

PS。那个关于CONNTRACK优化方面的文章我读过

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
2 [报告]
发表于 2011-02-05 17:14 |只看该作者
正如你上面提到的,防火墙的状态检测就可以用到 conntrack。
除了 nat 之外,一些对于流量识别的检测,都可以利用 conntrack。
当然,conntrack 只是给你提供一个解决方案,你觉得不需要了,可以不用。

论坛徽章:
0
3 [报告]
发表于 2011-02-14 22:16 |只看该作者
回复 2# Godbach
再麻烦问一句,不用conntrack就没办法用NAT吗?

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
4 [报告]
发表于 2011-02-15 10:13 |只看该作者
你可以先了解一下 nat 的实现。明白 nat 的过程中,有多少信息是需要记录的。
conntrack 也就是一种机制,帮助你记录连接的相关必要信息。

你不用 conntrack 也是可以的,自己单独实现一套机制来记录这些信息。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP