相关文章  
  • 防火墙技术发展思路初探
  • 网络防火墙选购指南
  • 防火墙知识:常见问题解答
  • 八种防火墙产品评测(1)
  • 八种防火墙产品评测(2)
  • 网络安全学习笔记
  • 安全加密路由器浅析
  • 防火墙选择哪一款
  • 决胜应用与安全还要看三层交换
  • CISCO网络安全随笔
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Netfilter/Iptables的防火墙功能介绍5

    r>  'make patch-o-matic' 将给标准内核打上一些增强功能的补丁.
      'make experimental && make install-experimental' 将创建 iptables-save和 iptables-restore 二进制代码.
      如果你想修改安装路径,可以带参数'BINDIR=/usr/sbin LIBDIR=/usr/lib MANDIR=/usr/man' 进行编译。 (e.g. 'make BINDIR=/usr/sbin LIBDIR=/usr/lib MANDIR=/usr/man install')
      补丁包 - 每个补丁都有新的功能,但几乎每个都有漏洞,因此最好不要全部都安装。
      
      注意: 下面列出的是v1.2.1a版本的,不是最新版本. 你可以用 'make patch-o-matic'命令列出补丁列表来.
      
      CONFIG_IP_NF_TARGET_BALANCE 选项, 类似DNAT:把负载均分到一段地址上。(`--to-dest 1.2.3.4-1.2.3.7')
      CONFIG_IP_NF_TARGET_NETLINK, 替代ipchains中的 -o 选项,通过增加一个NETLINK目标,把丢弃的包发往用户空间
      CONFIG_IP_NF_TARGET_SAME ,类似SNAT,利用一段地址(`--to-source 1.2.3.4-1.2.3.7'),对客户端的每个连接给相同的地址.
      CONFIG_IP_NF_TARGET_TTL ,允许用户修改IP包中的TTL值。
      CONFIG_IP_NF_MATCH_AH_ESP, 支持两个扩展匹配(`ah' and `esp'),允许在IPSec包中的A

    页码:[1] [2] [3] [4] [5] [6] [7] [8]5页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved