Allt från Computex 2023
Permalänk
Medlem

Hjälp med iptables

Det står så här när en sida ska förklara vad MANGLE OUTPUT innebär:

"This is where we mangle packets, it is suggested that you do not filter in this chain since it can have side effects".

Vad menar dom med "mangle" (=mangla?)?

Och vad menar dom med chain/table på iptables? Snackar om det hela tiden på ALLA guider jag läst utan att ens förklara. Kan någon göra det?

Permalänk

chains / tables är ett sätt att organisera regler. En kedja är en lista av regler. Dessa kedjor kan man placera i tabeller (tables), för att anropa, eller som anropas som default vid vissa lägen.

Permalänk
Medlem

Mangle tabellen är den "plats" där man utför direkta förändringar på paket som passerar genom Iptables, exempel på detta kan vara förändring av TOS-fältet, TTL eller MARK. Dock så görs inte adressöversättningen(NAT) här vilket man skulle kunna tro eftersom det också gör förändringar till paketen.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Hobbes
Mangle tabellen är den "plats" där man utför direkta förändringar på paket som passerar genom Iptables, exempel på detta kan vara förändring av TOS-fältet, TTL eller MARK. Dock så görs inte adressöversättningen(NAT) här vilket man skulle kunna tro eftersom det också gör förändringar till paketen.

Tack nu fattar jag bättre.