conntrack-työkalut tarjoaa joukon vapaita userspace työkaluja Linux, jotka mahdollistavat järjestelmänvalvojat vuorovaikutuksessa Connection Tracking System, joka on moduuli, joka tarjoaa tilallista paketin tarkastus iptables. Conntrack-työkalut ovat userspace daemon conntrackd ja komentoriviltä conntrack.
Miksi käyttää conntrack-työkaluja?
Userspace daemon conntrackd voidaan mahdollistaa korkean käytettävyyden klusteripohjaiset tilallista palomuurit ja kerätä tilastoja tilallista palomuuri käytössä. Komentoriviltä conntrack tarjoaa joustavamman käyttöliittymän connnection seurantajärjestelmä kuin / proc / net / ip_conntrack.
Mitä tehdä conntrack-työkalut minulle?
Paljon hienoja asioita. conntrackd kattaa erityiset näkökohdat tilallista Linux palomuurit jotta korkean käytettävyyden ratkaisuja ja sitä voidaan käyttää tilastojen kerääjänä palomuurin käytöstä samoin. Komentoriviltä conntrack tarjoaa rajapinnan lisätä, poistaa ja päivittää virtaus merkinnät, listaamaan nykyiset aktiivinen virrat tekstimuodossa / XML, nykyinen IPv4 NAT'ed virtaa, nollata laskurit atomisesti, huuhtele yhteys seuranta pöytä ja valvoa yhteyden seuranta tapahtumien joukossa muut.
Niin, ei conntrackd tarjoaa vastaavan OpenBSD: n pfsync?
Kyllä. conntrackd synkronoi todetaan useiden replica palomuureja, joten voit ottaa vikasietoisuuden asetelmia Tilaisella Linux palomuurit. Katso tukiosuus lisätietoja. Kuitenkin conntrackd voidaan myös käyttää keräämään tilastoja tilallista palomuuri käytössä.
Miksi käyttää komentorivityökalua conntrack sijaan / proc / net / ip_conntrack?
On olemassa useita hyviä syitä tehdä niin. / Proc rajapinta tarjoaa melko rajalliset käyttöliittymä Connection Tracking System, koska se vain voit upottaa nykyinen aktiivinen verkon virrat. Sen sijaan conntrack voit päivittää verkkoon virrat lisäämättä uusi iptables sääntö, esim päivittää conntrack merkki, tai upottaa yhteyden seuranta taulukon XML-muodossa. Lisäksi käyttämällä / proc rajapinta upottaa yhteyden seuranta taulukosta hyvin kiireinen palomuurit, eli ne, joiden tonnia yhteystilat, vahingoittaa suorituskykyä. Erityisesti tämä tulee ongelma, jos pollata / proc rajapinta saada palomuurin tilastoihin. Myös conntrack tarjoaa yhteyden tapahtumien seurannan ominaisuus / proc rajapinta ei tarjoa.
Voinko käyttää conntrack leikata perustettu TCP-yhteyksiä?
Kyllä. Voit käyttää conntrack tappaa perustettu TCP-yhteyden lisäämättä iptables sääntö. Tietenkin tarvitset tervejärkinen tilallista Sääntöjoukoilla mikä estää paketti, joka ei vastaa mitään olemassa oleva Connection seuranta Taulukko. Periaatteessa ajatus koostuu poistamalla merkintä, joka kertoo hänelle TCP-yhteyden. Näin asiakas kokee yhteyden roikkua. Koska conntrack ei ole riippuvainen kerroksen 4 protokollaa, voit tappaa riippumatta kerroksen 4 verkon virtaus (UDP, SCTP, ...).
Mitä uutta strong> Tässä tiedotteessa:
- Tämä versio lisää tuen upottaa & quot; kuolla & quot; ja & quot; vahvistamaton & quot; lista kautta ctnetlink.
- umpikujaan johtuen väärä sisäkkäisiä signaalin esto ratkesi.
Mitä uutta strong> versiossa 1.4.0:
- Tämä versio lisää käyttäjän tila auttaja infrastruktuuri, joka sisältää RPC portmapperin (tukea NFSv3) ja Oracle * TNS auttajia.
Mitä uutta strong> versiossa 1.2.2:
- valikoiva huuhtelu & quot; -t & quot; ja & quot; -F & quot; komennon optiot on toteutettu.
- commit on nyt synkronoitu.
Mitä uutta strong> versiossa 1.2.0:
- Tämä versio tukee NAT odotuksia, synkronointi odotus luokka, auttaja nimet, ja odottaa toiminnot.
- Suodatus Mark on nyt sallittua.
- Esimerkki kokoonpanoja Q.931 ja H.245 on lisätty.
Mitä uutta strong> versiossa 1.0.1:
- Tuki tavaramerkin naamarit lisättiin.
Mitä uutta strong> versiossa 0.9.11:
- Tämä julkaisu sisältää kertyneet korjauksia, yksi parannus äänestyspaikoilla lähestymistapa ja pari uusia ominaisuuksia.
Mitä uutta strong> versiossa 0.9.10:
- Uusi "-C" vaihtoehto komento linjaliitäntä- näyttää merkintöjen määrän conntrack ja odotus taulukoita.
- Sisäinen suorituskyvyn parannuksia.
- Tuki multi-omistettu linkkejä.
- Laajennettu tilastojen tietoja.
- Pollauksen (tai erä-pohjainen) synkronointi.
Mitä uutta strong> versiossa 0.9.9:
- suodattaminen tukea lisättiin liittyvien yhteyksien (-L --status todennäköistä).
- Useita manpage päivitykset tehtiin.
- Uusi viesti formaattia käytetään replikointi protokolla (joka rikkoo yhteensopivuutta aiempien conntrack-työkalujulkaisuihin).
- useita suorituskyvyn parannuksia tehtiin.
- CIDR perustuva suodatus tukea lisättiin.
- korjauksia ja parannuksia tehtiin valtion injektio ytimen (syyllistyneet).
- useita puhdistuksia tehtiin.
Mitä uutta strong> versiossa 0.9.8:
- Tämä julkaisu sisältää useita päivityksiä, korjauksia ja parannuksia komentoriville työkalu ja käyttäjän tila daemon.
- Päivitys on suositeltavaa.
Vaatimukset :
- libnfnetlink
- libnetfilter_conntrack
Kommentteja ei löytynyt