Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza del computer >> networking >> Indirizzo IP >> .

È possibile aggiungere catene definite dall'utente in IP Firewall Mangle?

No, non è possibile aggiungere direttamente le catene definite dall'utente nella tabella `IP Firewall '. La tabella `mangle ', a differenza della tabella` filter` (che utilizza `iptables`), ha un set fisso di catene integrate. Lavori * all'interno * quelle catene usando le regole per modificare i pacchetti.

Le catene standard in `ip firewall mangle` sono di solito:

* Prerouting: Prima di inserire le decisioni di routing.

* Input: Pacchetti che entrano nella macchina.

* Forward: Pacchetti inoltrati tra le interfacce.

* Output: Pacchetti che lasciano la macchina.

* Postrouting: Dopo aver preso le decisioni di routing.

Non puoi creare una nuova catena come `my_custom_chain` e poi saltarla. Invece, strutturi le tue regole all'interno di queste catene esistenti per raggiungere l'effetto desiderato. Puoi usare obiettivi di salto all'interno della tabella di mangle (come altri obiettivi in ​​iptables) per reindirizzare l'elaborazione dei pacchetti a una regola o parte specifica della catena, ma questo non crea una nuova catena stessa.

Se hai bisogno di un'organizzazione più complessa, prendi in considerazione l'uso della tabella `Filter` (` iptables`) insieme a `mangle '. La tabella `Filter` consente catene definite dall'utente e potresti usarle per routing o elaborazione dei pacchetti più sofisticati, quindi utilizzare la tabella` Mangle` per modificare i pacchetti in base ai risultati delle regole `filtro '. Questo approccio ti consente di raggiungere indirettamente una forma di modularità.

 

networking © www.354353.com