LINUX.ORG.RU
решено ФорумTalks

Помогите найти схему


0

0

Доброго времени суток.

На opennet пробегала схема обработки сетевого трафика в ядре linux: в каком порядке происходит фильтрация/шейпинг/nat и т.д.

Ссылку потерял. Гугль не помог - нечто похожее удалось найти только для ipfw в bsd. Может, коллективный разум спасёт?

★★★★★

ЗЫ. картинки из iptables howto - не то. На искомой схеме был ещё и шейпинг трафика (тот, что через iproute2)

router ★★★★★ ()
                                 ____      +---------------+
                            +->-| FW |---> | TCP, UDP, ... |
                            |   +----+     +---------------+
                            |                   |
                            ^                   v
                            |                  _|_
                            +----<----+       | FW |
                                      |       +----+
                                      ^         |
                                      |         Y
                                 К IP-стеку  От IP-стека
                                    хоста     хоста
                                      ^         |
                                      |_____    |
Входящее                                    ^   Y                          Исходящее
устройство   ____    +----------+        +--|---|--+   ____   +----------+ устройство
---->------>| FW |-->|Управление|-->---->| Форвар- |->| FW |->|Управление|-->-->
            +----+   | входящим |        |  динг   |  +----+  |исходящим |
                     | трафиком |        +---------+          | трафиком |
                     +----------+                             +----------+

FW -- брандмауэр.

Оно?

Black_Shadow ★★★★★ ()
Ответ на: комментарий от Cosmicman

Ооооо... да..... жесть

ну а я вот чуть попросче схемку нашел

      PACKET IN --->---PREROUTING---[ маршрутизация ]--->----FORWARD---->---POSTROUTING--->--- PACKET OUT
                         - mangle          |              - mangle          - mangle
                         - nat (dst)       |              - filter          - nat (src)
                                           |                                   |
                                           |                                   |
                                         INPUT                              OUTPUT
                                          - mangle                           - mangle
                                          - filter                           - nat (dst)
                                           |                                 - filter
                                           |                                   |
                                           `---->----[   приложение  ]---->----'
daemonpnz ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.