Iptables: различия между версиями
Содержимое удалено Содержимое добавлено
Aztec102 (обсуждение | вклад) Нет описания правки |
|||
Строка 508:
iptables -t mangle -A POSTROUTING -p tcp -j TCPOPTSTRIP --strip-options timestamp
</source>
обеспечит удаление штампов времени (
* '''TPROXY''' — реализует механизм полностью прозрачного [[w:Прокси-сервер |проксирования]]. Такой подход отличается от традиционно используемого «прозрачного» проксирования (действие REDIRECT [[#Таблица nat|таблицы nat]], см. ниже) тем, что заголовок пакета никак не модифицируется, в том числе не заменяется {{w |IP-адрес}} назначения (при традиционном прозрачном проксировании он заменяется на адрес проксирующего хоста). Кроме того, полностью прозрачное проксирование является прозрачным с точки зрения обеих общающихся сторон. Например, при проксировании обращений некоторой подсети клиентов к серверам из другой подсети, можно сделать так, чтобы не только клиенты считали, что обращаются напрямую к серверам, но и сервера «видели» настоящие исходные адреса клиентов и могли бы устанавливать с ними обратные соединения (например, в случае активного режима {{w |FTP}}). При традиционном же «прозрачном» проксировании, сервера могут видеть только адрес прокси-сервера.
Строка 1122:
===== [[MH]] =====
Критерий mh позволяет определять пакеты с подзаголовком IPv6 Mobility Header (
<tt>[!] '''--mh-type''' ''мин''[:''макс'']</tt>
Строка 2113:
===== netstat и ss =====
--><blockquote>iptables -L -n -v #Статистика всех правил iptables и счетчики обработанных пакетов<br>
</blockquote>
== Фронтенды ==
|