ChinaUnix.net
相关文章推荐:

iptables mangle表

它与filter nat 的区别时什么? 资料上讲它可以修改ip数据报的数据,为什么要修改,比如nat 就是修改数据报的包头的ip 地址。

by kingld - 网络与硬件 - 2003-12-22 09:34:38 阅读(979) 回复(2)

相关讨论

各位: 偶的机器是DELL 1850 P42.8/2G/SCSI 73 OS: REDHAT AS 4 操作: 升级iptables 1.3.5V。增加ipp2p,string,time等模块 网络性能调优如下: sysctl -w net.ipv4.ip_forward=1 sysctl -w net.ipv4.tcp_syncookies=1 sysctl -w net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=3800 (2.4没有找到这个参数) sysctl -w net.ipv4.ip_conntrack_max=500000 共享上网脚本如下: iptables -F iptables -t nat -F ...

by webyuhang - 网络与硬件 - 2006-11-03 14:03:05 阅读(1716) 回复(9)

我在以前使用Routeros时看到可以在mangle的Prerouting链中,通过设置-m TTL --dec 1 来禁止二级代理,请问版主和各位兄弟有何见解???谢谢!!!!

by R9_Alien - 网络与硬件 - 2006-03-03 10:42:34 阅读(4485) 回复(8)

它与filter nat 的区别时什么? 资料上讲它可以修改ip数据报的数据,为什么要修改,比如nat 就是修改数据报的包头的ip 地址。

by kingld - C/C++ - 2003-12-18 17:46:04 阅读(1179) 回复(1)

由于mangle和都有PREROUTING和POSTROUTING,在桥模式防火墙中用到了mangle的PREROUTING和POSTROUTING,为什么不用NAT中的呢?那么mangle和NAT有什么区别了?其实本人对mangle的定义一直不是很彻底的理解!所以想请大家讨论下!!

by songpure520 - 数据安全 - 2008-01-04 13:26:31 阅读(2947) 回复(1)

最近在学习iptables 可是对mangle还是不怎么了解,看的文档大多对mangle介绍都为用得不多,可是在网上查了一些初步的了解我觉得TOS MARK 在带宽限制方面还是有蛮不错的效果的,谁有比较详细的文档麻烦介绍一下..对TTL 的作用并不是很了解, 还有-m 参数作用是什么.. -m state --state -m limit --limit 都有这个参数....我也只是加,,可是不知道到底什么功能... layer7 做应用层过滤还是蛮不错的.......:D:D:D

by B.net - 数据安全 - 2006-02-20 15:42:20 阅读(1952) 回复(3)

请问iptables中raw的作用,例如主要控制些什么,为何只能够在PREROUTING和OUTPUT这两条链中起作用。 [ 本帖最后由 on-fire 于 2006-6-29 22:42 编辑 ]

by on-fire - 网络与硬件 - 2006-07-05 21:37:17 阅读(5617) 回复(11)

近日用cat -n /proc/nat/ip_conntrack命令查看nat时发现一个失效的IP的连接.那台电脑已经关闭1小时左右.但是在NAT里仍然有他的NAT转发..

by yj31920 - 网络与硬件 - 2005-04-11 12:43:22 阅读(740) 回复(0)

刚学习LINUX下的防火墙iptables,有一个问题, 就是我看到的一些资料中,对iptables中3个规则中所具有的规则链,描述的不尽相同,让我很迷惑。 比如,有的资料中说: Filter中具有:INPUT, FORWARD, OUTPUT NAT中具有:PREROUTING, POSTROUTING, INPUT, OUTPUT mangle中具有:OUTPUT, POSTROUTING 但在其它资料中,又有些出入。 请这方面明白的人给我一个正确的标准。 谢谢。

by xxccbb - 数据安全 - 2009-04-03 15:48:15 阅读(1812) 回复(3)

如何查看iptables 中各个的信息!

by winlinuxsystem - 网络与硬件 - 2005-08-11 16:50:57 阅读(565) 回复(1)

最近,看一段代码。在头文件中,出现了_mangle,代码片断如下: #ifdef _mangle # define thread_initialize _mangle(thread_initialize) 在google上,也查了,没有找到合适的答案。有说是在linux/config.h这个头文件中,可在头文件中没有找到config.h这个文件。 希望哪位可以给予指点? 先谢了

by lf_alex - C/C++ - 2007-08-09 09:35:37 阅读(2207) 回复(8)