LINUX.ORG.RU
решено ФорумAdmin

Альтернатива сетевым настройкам ядра


0

1

Приветствую всех.

Для осуществления возможности управления пакетами посредством iptables в ядре необходимо включить некоторые настройки в ветках Networking -> Networking Options -> Network Packet filtering framework (Netfilter) -> Core Netfilter Configuration; Netfilter connection tracking support Networking -> Networking Options -> Network Packet filtering framework (Netfilter) -> IP Netfilter Configuration ->IPv4 connection tracking support (required for NAT) и тому подобное.

А вот имеются ли альтернативные программные решения, чтобы не возникало надобности в пересобирании ядра?


А какое у тебя сейчас ядро? Кто и как его собирал?

Если оно собрано без netfilter'а (а это надо было специально постараться), то придется пересобирать, конечно.

nnz ★★★★
()
Ответ на: комментарий от IlyamI

>Netfilter - встроенный в ядро firewall.

netfilter — это встроенный в ядро фреймворк для фильтрации и преобразования трафика. Используя нужные модули, из него можно сделать практически все, что угодно, включая фаервол.

Соответсвенно вопрос - а еще какие-нибудь окромя этого есть?


А как ты себе это представляешь? Ядро передает пакеты для фильтрации юзерспейсовской проге? Да, такие проги есть, nufw, например. Только чтобы передать пакет из ядра, все равно netfilter нужен.

nnz ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.