Puncte:0

Cum sunt ordonate regulile de rutare din IPTables, IPVS și NFTables dintr-o perspectivă precedentă, în nucleul Linux?

drapel co

Nucleul Linux are capacitatea de a direcționa traficul folosind nftables, iptables și ipvs. Am adunat aici 3 întrebări conexe, pentru a pune în general întrebarea generală mai amplă a modului în care este determinată precedența în ceea ce privește rutarea nucleului și regulile de firewall:

  • În general, există o ordine de prioritate pentru când sunt ordonate aceste construcții de echilibrare a încărcăturii / filtrare a pachetelor?
  • NFT și iptables, dacă nu sunt gestionate corespunzător din perspectiva instalării, pot duce la „coliziune” (rezultate imprevizibile). Soluția pare să fie asigurarea instalării iptables-legacy. Este posibil să rulați atât NFT, cât și iptables împreună și, dacă da, în ce ordine ar fi aplicate iptables âtablesâ (Mangle, Filter, NAT), în ceea ce privește regulile tabelelor NFT?
  • IPVS este capabil să implementeze echilibrarea sarcinii. În general, este menit să apară înainte sau după ce regulile iptables sunt aplicate unui pachet de intrare?
  • Cum joacă firewalld în toate acestea?
  • Cum funcționează prioritatea în ceea ce privește SELinux și aceste diverse reguli?

Pentru context, am observat recent că unele reguli iptables pe un sistem în care a fost instalat NFT nu funcționau așa cum era de așteptat și, deși aici sunt diagrame grozave online despre cum sunt ordonate lanțurile iptables implicite în funcție de tabelele rezidente, am devenit curios despre cum s-ar gândi despre aceste lanțuri și traversarea lor dacă ar fi prezente alte reguli de la NFT, IPVS, eBPF și așa mai departe.

A.B avatar
drapel cl
A.B
Prea multe întrebări în întrebare. Pentru marcatorul #2, am dat răspunsuri pe UL SE pe acest subiect: https://unix.stackexchange.com/questions/607358/packet-processing-order-in-nftables/607391#607391 , https://unix.stackexchange .com/questions/419851/when-and-how-to-use-chain-priorities-in-nftables/442659#442659 .
Puncte:0
drapel in

Sunt CLI-uri pentru a gestiona aceleași reguli stocate în nucleu. Orice prioritate este cea specificată sau ordinea de intrare.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.