Portál AbcLinuxu, 26. dubna 2024 12:29
Obecně můj názor, když nevíte proč upgradovat, tak upgradovat nepotřebujete. Nové vlastnosti iptables buď potřebujete nebo ne (případně chcete nebo ne), ale to já nevím. Takže asi tak.
No, zrovna u iptables versus ipchains bych teda doporučoval upgradovat, přece jenom jádro 2.2 v dnešní době už nebude to pravé ořechové a možnosti stavového firewallu taky rozhodně nejsou k zahození...
No, pokud bych si vytvářel nový firewall, tak bych iptables chtěl. Ale pokud bych měl fungující řešení na ipchains, tak bych hodně přemýšlel co to přinese. Proto, že jsem někde na fóru/od kamaráda/v hospodě ... mezi řečí slyšel, že je výhodné upgradovat, to by ještě nebyl důvod do toho jít.
netfilter and iptables are building blocks of a framework inside the Linux 2.4.x and 2.6.x kernel. This framework enables packet filtering, network addresss [and port] translation (NA[P]T) and other packet mangling. It is the re-designed and heavily improved successor of the previous Linux 2.2.x ipchains and Linux 2.0.x ipfwadm systems.
netfilter is a set of hooks inside the Linux kernel that allows kernel modules to register callback functions with the network stack. A registered callback function is then called back for every packet that traverses the respective hook within the network stack.
iptables is a generic table structure for the definition of rulesets. Each rule within an IP table consists out of a number of classifiers (iptables matches) and one connected action (iptables target).
netfilter, iptables and the connection tracking as well as the NAT subsystem together build the whole framework.
Tiskni Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.