iptablesはLinuxカーネル3.0.7用のターゲットをミラーリング
私の最後のカーネルをアップグレードした後、私は公開され、iptablesのミラーターゲットと認識し、ここではカーネルのバージョン3.0で機能しないことがあります。 カーネル·コードのいくつかの変更がありました。 したがって、私はそれが現在のカーネルバージョンで動作させるには、再度iptablesのミラーターゲットを変更する必要がありました。 ここで、カーネルのバージョン3.0と、おそらく将来のカーネル用の新しいリリースをダウンロードすることができます。
| MIRROR.3.0.7.tar.gz(249) | |
カーネルモジュールはカーネルのバージョン3.0.7でテストされています。カーネルのchangelogによると、それが2.6.39以降のカーネルで動作するはずです。3.0.7以外のバージョンのカーネルのミラーモジュールを試している場合は、他人に対する応答を残しなさい他のバージョンでは動作しない、またはかどうかを知っています。
モジュールをビルドするには、でモジュールを使用するカーネルをブートします。 その後、アーカイブを解凍し、モジュールをビルドするためにcompile.shスクリプトを実行します。 次に、カーネルの/ lib / modulesディレクトリにコンパイルされるモジュールをインストールするために、install.shスクリプトを実行します。
今、あなたは、INPUT、FORWARDの拒否またはドロップターゲットの代わりにミラーターゲットを使用し、ファイアウォールのスクリプトでこのように、チェーンをチェインすることがあります。
$ IPTABLES-A INPUT-jのミラー
注意:あなたがミラーターゲットを使用して保護されたマシンのiptablesに接続する場合、ミラーターゲットの使用例では、奇妙な結果が生じる可能性があり、あなたはそれを認識せずに、ローカルマシンに接続してしまうことがあります。 それはまた、多くの帯域幅を使用することができます。 モジュールを使用して、2つのマシンがある場合は最悪のケースが発生します。 これらのマシンは、卓球を再生し終わる可能性があります。 したがって、あなたは警告されており、 慎重に、あなた自身のリスクで使用しています。 詳細については以下を参照してください。 MIRRORターゲットを 。
古いバージョンのカーネル用のダウンロードは以下の通りです。 2.6.27にカーネルの2.6.25作品をバージョン番号に注意してください。 2.6.28も2.6.29と2.6.30のカーネルで動作します。 モジュールのバージョン2.6.13はカーネルバージョン2.6.16まで動作するはずです。
よろしく
ユルゲン






![私のRSSフィードを検証する [Valid RSS]](http://validator.w3.org/feed/images/valid-rss.png)



































午前8時07分に2012年2月1日
[...]私はここで公開され、iptablesのミラーターゲットをビルドしようとした私の最後のカーネルのアップグレード。 iptablesのミラーターゲットは、あなたのマシンに送られたパケットを受け取り、同じパケットを返します[...]