iptables vs rota


26

Bu iki araç arasındaki fark nedir?

Linux arkasında (IPv4 paket filtreleme, NAT ve IP yönlendirme tablosu ile ilgili olarak) ağın ana iş akışının ne olduğunu kimse söyleyebilir mi?

Yanıtlar:


27

route çekirdeğin TCP / IP yönlendirme tablosundan (aka "Yönlendirme Bilgi Tabanı") girişleri görüntüleyen, ekleyen ve silen bir komuttur.

iptablesLinux çekirdeğinin paket filtreleme ve alt sistemini işleyen Netfilter'den girişleri görüntüleyen, ekleyen ve silen bir komuttur. NAT'ı idare eder.

IP iletme, yani yönlendirme, temelde bir paketi farklı bir kaynak adresli bir yeniden yazıp farklı bir ağ arayüzünden yeniden gönderdiğinden, teknik iptablesolarak mangletabloda uygun kurallarla statik yönlendirme yapabileceğinize inanıyorum, ancak genellikle en hızlı şekilde olduğuna inanıyorum. Çekirdeğin yönlendirme kısmı bunu yapsın.

Bir TCP / IP paketinin çekirdeği (Netfilter ve yönlendirme tesisi de dahil olmak üzere) nasıl geçtiğini tam olarak gösteren birçok diyagram vardır - bir örnek şudur: http://www.adminsehow.com/2011/09/iptables- paket, çapraz-harita /


1
Bu harita harika.
Jacob Margason

"TCP / IP yönlendirme tablosu", iptables tablosunda da / belone'da mı?
16'da

1
Denemedim, ancak Netfilter devre dışı bırakılmış bir çekirdeği derleyebileceğinizi düşünüyorum, ancak etkinleştirilmişse iletme yine de çalışacaktır. Bu yüzden Netfilter ve yönlendirme tesisinin ayrı olduğuna inanıyorum.
LawrenceC
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.