Score:0

กฎการกำหนดเส้นทางจาก IPTables, IPVS และ NFTables ได้รับคำสั่งจากมุมมองแบบอย่างในเคอร์เนล Linux อย่างไร

ธง co

เคอร์เนล Linux มีความสามารถในการกำหนดเส้นทางการรับส่งข้อมูลโดยใช้ nftables, iptables และ ipvs ฉันได้รวบรวมคำถามที่เกี่ยวข้อง 3 ข้อไว้ที่นี่ เพื่อถามคำถามโดยรวมที่กว้างขึ้นว่าลำดับความสำคัญถูกกำหนดอย่างไรเกี่ยวกับการกำหนดเส้นทางเคอร์เนลและกฎไฟร์วอลล์:

  • โดยทั่วไป มีลำดับความสำคัญหรือไม่เมื่อมีการสั่งซื้อโครงสร้างการกรองโหลดบาลานซ์/แพ็กเก็ตเหล่านี้
  • NFT และ iptables หากไม่ได้รับการจัดการอย่างเหมาะสมจากมุมมองการติดตั้ง อาจส่งผลให้เกิด âcollisionsâ (ผลลัพธ์ที่คาดเดาไม่ได้) วิธีแก้ปัญหานี้ดูเหมือนว่าจะทำให้แน่ใจว่าได้ติดตั้ง iptables-legacy แล้ว เป็นไปได้หรือไม่ที่จะเรียกใช้ทั้ง NFT และ iptables ร่วมกัน และถ้าทำได้ iptables ที่กำหนด âtablesâ (Mangle, Filter, NAT) จะใช้ตามลำดับใดตามกฎตาราง NFT
  • IPVS สามารถใช้โหลดบาลานซ์ได้ โดยทั่วไป หมายความว่าจะเกิดขึ้นก่อนหรือหลังใช้กฎ iptables กับแพ็กเก็ตขาเข้า ?
  • firewalld เล่นทั้งหมดนี้ได้อย่างไร?
  • ลำดับความสำคัญทำงานอย่างไรเกี่ยวกับ SELinux และกฎต่างๆ เหล่านี้

สำหรับบริบท เมื่อเร็ว ๆ นี้ฉันสังเกตเห็นว่ากฎ iptables บางอย่างบนระบบที่ติดตั้ง NFT ไม่ทำงานตามที่คาดไว้ และแม้ว่านี่จะเป็นไดอะแกรมที่ดีทางออนไลน์เกี่ยวกับวิธีการสั่งซื้อเชน iptables เริ่มต้นเกี่ยวกับตารางถิ่นที่อยู่ของพวกเขา ฉันกลายเป็น อยากรู้ว่าใครจะให้เหตุผลเกี่ยวกับโซ่เหล่านี้และเส้นทางผ่านของมันอย่างไรหากมีกฎอื่น ๆ จาก NFT, IPVS, eBPF และอื่น ๆ

A.B avatar
cl flag
A.B
คำถามมากเกินไปในคำถาม สำหรับหัวข้อย่อย #2 ฉันได้ตอบคำถามเกี่ยวกับ UL SE ในหัวข้อนี้: https://unix.stackexchange.com/questions/607358/packet-processing-order-in-nftables/607391#607391 , https://unix.stackexchange .com/questions/419851/when-and-how-to-use-chain-priorities-in-nftables/442659#442659
Score:0
ธง in

พวกเขาเป็นของ CLI เพื่อจัดการกฎเดียวกันที่เก็บไว้ในเคอร์เนล ลำดับความสำคัญใด ๆ คือสิ่งที่ระบุหรือลำดับของรายการ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา