conntrack-tools

Software kuvakaappaus:
conntrack-tools
Ohjelmiston tiedot:
Versio: 1.4.1
Lähetyksen päivämäärä: 20 Feb 15
Kehittäjä: Harald Welte
Lupa: Vapaa
Suosio: 7

Rating: 5.0/5 (Total Votes: 1)

conntrack-työkalut tarjoaa joukon vapaita userspace työkaluja Linux, jotka mahdollistavat järjestelmänvalvojat vuorovaikutuksessa Connection Tracking System, joka on moduuli, joka tarjoaa tilallista paketin tarkastus iptables. Conntrack-työkalut ovat userspace daemon conntrackd ja komentoriviltä conntrack.
Miksi käyttää conntrack-työkaluja?
Userspace daemon conntrackd voidaan mahdollistaa korkean käytettävyyden klusteripohjaiset tilallista palomuurit ja kerätä tilastoja tilallista palomuuri käytössä. Komentoriviltä conntrack tarjoaa joustavamman käyttöliittymän connnection seurantajärjestelmä kuin / proc / net / ip_conntrack.
Mitä tehdä conntrack-työkalut minulle?
Paljon hienoja asioita. conntrackd kattaa erityiset näkökohdat tilallista Linux palomuurit jotta korkean käytettävyyden ratkaisuja ja sitä voidaan käyttää tilastojen kerääjänä palomuurin käytöstä samoin. Komentoriviltä conntrack tarjoaa rajapinnan lisätä, poistaa ja päivittää virtaus merkinnät, listaamaan nykyiset aktiivinen virrat tekstimuodossa / XML, nykyinen IPv4 NAT'ed virtaa, nollata laskurit atomisesti, huuhtele yhteys seuranta pöytä ja valvoa yhteyden seuranta tapahtumien joukossa muut.
Niin, ei conntrackd tarjoaa vastaavan OpenBSD: n pfsync?
Kyllä. conntrackd synkronoi todetaan useiden replica palomuureja, joten voit ottaa vikasietoisuuden asetelmia Tilaisella Linux palomuurit. Katso tukiosuus lisätietoja. Kuitenkin conntrackd voidaan myös käyttää keräämään tilastoja tilallista palomuuri käytössä.
Miksi käyttää komentorivityökalua conntrack sijaan / proc / net / ip_conntrack?
On olemassa useita hyviä syitä tehdä niin. / Proc rajapinta tarjoaa melko rajalliset käyttöliittymä Connection Tracking System, koska se vain voit upottaa nykyinen aktiivinen verkon virrat. Sen sijaan conntrack voit päivittää verkkoon virrat lisäämättä uusi iptables sääntö, esim päivittää conntrack merkki, tai upottaa yhteyden seuranta taulukon XML-muodossa. Lisäksi käyttämällä / proc rajapinta upottaa yhteyden seuranta taulukosta hyvin kiireinen palomuurit, eli ne, joiden tonnia yhteystilat, vahingoittaa suorituskykyä. Erityisesti tämä tulee ongelma, jos pollata / proc rajapinta saada palomuurin tilastoihin. Myös conntrack tarjoaa yhteyden tapahtumien seurannan ominaisuus / proc rajapinta ei tarjoa.
Voinko käyttää conntrack leikata perustettu TCP-yhteyksiä?
Kyllä. Voit käyttää conntrack tappaa perustettu TCP-yhteyden lisäämättä iptables sääntö. Tietenkin tarvitset tervejärkinen tilallista Sääntöjoukoilla mikä estää paketti, joka ei vastaa mitään olemassa oleva Connection seuranta Taulukko. Periaatteessa ajatus koostuu poistamalla merkintä, joka kertoo hänelle TCP-yhteyden. Näin asiakas kokee yhteyden roikkua. Koska conntrack ei ole riippuvainen kerroksen 4 protokollaa, voit tappaa riippumatta kerroksen 4 verkon virtaus (UDP, SCTP, ...).

Mitä uutta Tässä tiedotteessa:

  • Tämä versio lisää tuen upottaa & quot; kuolla & quot; ja & quot; vahvistamaton & quot; lista kautta ctnetlink.
  • umpikujaan johtuen väärä sisäkkäisiä signaalin esto ratkesi.

Mitä uutta versiossa 1.4.0:

  • Tämä versio lisää käyttäjän tila auttaja infrastruktuuri, joka sisältää RPC portmapperin (tukea NFSv3) ja Oracle * TNS auttajia.

Mitä uutta versiossa 1.2.2:

  • valikoiva huuhtelu & quot; -t & quot; ja & quot; -F & quot; komennon optiot on toteutettu.
  • commit on nyt synkronoitu.

Mitä uutta versiossa 1.2.0:

  • Tämä versio tukee NAT odotuksia, synkronointi odotus luokka, auttaja nimet, ja odottaa toiminnot.
  • Suodatus Mark on nyt sallittua.
  • Esimerkki kokoonpanoja Q.931 ja H.245 on lisätty.

Mitä uutta versiossa 1.0.1:

  • Tuki tavaramerkin naamarit lisättiin.

Mitä uutta versiossa 0.9.11:

  • Tämä julkaisu sisältää kertyneet korjauksia, yksi parannus äänestyspaikoilla lähestymistapa ja pari uusia ominaisuuksia.

Mitä uutta versiossa 0.9.10:

  • Uusi "-C" vaihtoehto komento linjaliitäntä- näyttää merkintöjen määrän conntrack ja odotus taulukoita.
  • Sisäinen suorituskyvyn parannuksia.
  • Tuki multi-omistettu linkkejä.
  • Laajennettu tilastojen tietoja.
  • Pollauksen (tai erä-pohjainen) synkronointi.

Mitä uutta versiossa 0.9.9:

  • suodattaminen tukea lisättiin liittyvien yhteyksien (-L --status todennäköistä).
  • Useita manpage päivitykset tehtiin.
  • Uusi viesti formaattia käytetään replikointi protokolla (joka rikkoo yhteensopivuutta aiempien conntrack-työkalujulkaisuihin).
  • useita suorituskyvyn parannuksia tehtiin.
  • CIDR perustuva suodatus tukea lisättiin.
  • korjauksia ja parannuksia tehtiin valtion injektio ytimen (syyllistyneet).
  • useita puhdistuksia tehtiin.

Mitä uutta versiossa 0.9.8:

  • Tämä julkaisu sisältää useita päivityksiä, korjauksia ja parannuksia komentoriville työkalu ja käyttäjän tila daemon.
  • Päivitys on suositeltavaa.

Vaatimukset :

  • libnfnetlink
  • libnetfilter_conntrack

Vastaavia ohjelmistoja

wmlcd-toshiba
wmlcd-toshiba

2 Jun 15

GKrellM Volume
GKrellM Volume

3 Jun 15

NxFilter
NxFilter

7 Mar 16

CheckMySAP
CheckMySAP

14 Apr 15

Muu ohjelmistojen kehittäjä Harald Welte

iptables
iptables

12 Feb 17

ulogd
ulogd

28 Sep 15

Kommentit conntrack-tools

Kommentteja ei löytynyt
Lisää kommentti
Ota kuvia!