iptables objetivo de espejo para el kernel de Linux 3.0.7
Después de mi última actualización del kernel me di cuenta de que el objetivo de espejo de iptables que publiqué aquí ya no funciona con la versión del kernel 3.0. Hubo algunos cambios en el código del kernel. Así que tuve que modificar el destino de espejo de iptables de nuevo para hacer que funcione con las versiones actuales del núcleo. Puede descargar la versión más reciente de la versión 3.0 del kernel y los granos, probablemente el futuro aquí:
| MIRROR.3.0.7.tar.gz (291) | |
El módulo del kernel ha sido probado con la versión del kernel 3.0.7. De acuerdo con la lista de cambios kernel que debería funcionar con kernels 2.6.39 desde. Si has probado el módulo de espejo con otras versiones del kernel de 3.0.7, por favor, dejar una respuesta a los demás para saber si otras versiones trabajar, o no.
Para construir el módulo, arrancar el kernel que desea utilizar el módulo con. Luego descomprima el archivo y ejecutar el script compile.sh para construir el módulo. A continuación, ejecute el script install.sh para instalar el módulo compilado en el directorio / lib / módulos para el kernel.
Ahora usted puede utilizar el espejo en su lugar de destino de la meta de rechazar o dejar caer en el INPUT, FORWARD y PREROUTING cadenas, como esta en el script de firewall:
$ IPTABLES-A INPUT-j MIRROR
Atención: El uso de la meta de espejo puede tener resultados extraños, en el ejemplo, si desea conectarse a una máquina iptables protegida que utiliza el blanco espejo, usted puede terminar la conexión a la máquina local sin reconocerla. También se puede usar tanto ancho de banda. El peor de los casos se produce si tiene dos máquinas que utilizan el módulo. Estas máquinas pueden llegar a jugar ping-pong. Así que ha sido advertido, utilice con precaución y bajo su propio riesgo. Para obtener más información, consulte: objetivo MIRROR .
Descargas de versiones de kernel más viejos se encuentran por debajo. Observe la versión 2.6.25 de numeración de las obras de granos hasta 02/06/27. 2.6.28 también funciona con 2.6.29 y 2.6.30 núcleos. La versión 2.6.13 del módulo debería funcionar la versión del kernel 2.6.16.
se refiere a
Jürgen





![Validar mi feed RSS [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)



































01 de febrero 2012 a las 8:07 am
[...] Mi actualización del núcleo último que trató de construir el objetivo de espejo de iptables publicado aquí. El objetivo de espejo de iptables toma el paquete enviado a su máquina y devuelve el mismo paquete a [...]