UPD IPv6: Netfilter Configuration
This commit is contained in:
Binary file not shown.
@@ -6588,4 +6588,74 @@ CONFIG\_IP\_NF\_TARGET\_MASQUERADE [=m] \textbf{[M]}\\
|
||||
Dies ist eine rückwärtskompatible Option zur Bequemlichkeit des Benutzers
|
||||
(z. B. bei der Ausführung von oldconfig). Sie wählt NETFILTER\_XT\_TARGET\_MASQUERADE aus.
|
||||
|
||||
\subsubsubparagraph{NETMAP target support}$~$\\
|
||||
CONFIG\_IP\_NF\_TARGET\_NETMAP [=m] \textbf{[M]}\\
|
||||
Dies ist eine rückwärtskompatible Option zur Bequemlichkeit des Benutzers (z. B. bei der Ausführung
|
||||
von oldconfig). Sie wählt CONFIG\_NETFILTER\_XT\_TARGET\_NETMAP aus.
|
||||
|
||||
\subsubsubparagraph{REDIRECT target support}$~$\\
|
||||
CONFIG\_IP\_NF\_TARGET\_REDIRECT [=m] \textbf{[M]}\\
|
||||
Dies ist eine rückwärtskompatible Option zur Bequemlichkeit des Benutzers (z. B. bei der Ausführung
|
||||
von oldconfig). Sie wählt CONFIG\_NETFILTER\_XT\_TARGET\_REDIRECT aus.
|
||||
|
||||
\subsubparagraph{Packet mangling}$~$\\
|
||||
CONFIG\_IP\_NF\_MANGLE [=m] \textbf{[M]}\\
|
||||
Diese Option fügt eine \glqq mangle\grqq{}-Tabelle zu iptables hinzu: siehe die Manpage für
|
||||
iptables(8).
|
||||
Diese Tabelle wird fuer verschiedene Paketveraenderungen benutzt, die beeinflussen koennen,
|
||||
wie das Paket weitergeleitet wird.
|
||||
Um sie als Modul zu kompilieren, wählen Sie hier M. Wenn Sie unsicher sind, sagen Sie N.
|
||||
|
||||
\subsubsubparagraph{ECN target support}$~$\\
|
||||
CONFIG\_IP\_NF\_TARGET\_ECN [=m] \textbf{[M]}\\
|
||||
Diese Option fügt ein \glqq ECN\grqq{}-Ziel hinzu, das in der iptables"=Mangeltabelle verwendet
|
||||
werden kann.
|
||||
Sie können dieses Ziel verwenden, um die ECN-Bits aus dem IPv4-Header eines IP-Pakets zu entfernen.
|
||||
Dies ist besonders nützlich, wenn Sie bestehende ECN-Blackholes im Internet umgehen müssen,
|
||||
aber die ECN-Unterstützung nicht generell abschalten wollen.
|
||||
Um es als Modul zu kompilieren, wählen Sie hier M. Wenn Sie unsicher sind, sagen Sie N.
|
||||
|
||||
\subsubsubparagraph{``TTL'' target support}$~$\\
|
||||
CONFIG\_IP\_NF\_TARGET\_TTL [=m] \textbf{[M]}\\
|
||||
Dies ist eine rückwärtskompatible Option, die dem Benutzer die Arbeit erleichtert (z. B. wenn
|
||||
er oldconfig verwendet). Sie wählt CONFIG\_NETFILTER\_XT\_TARGET\_HL aus.
|
||||
|
||||
\subsubparagraph{raw table support (required for NOTRACK/TRACE)}$~$\\
|
||||
CONFIG\_IP\_NF\_RAW [=m] \textbf{[M]}\\
|
||||
Diese Option fügt eine "rohe" Tabelle zu iptables hinzu. Diese Tabelle ist die allererste im
|
||||
Netfilter-Framework und hakt sich bei den PREROUTING- und OUTPUT"=Ketten ein.
|
||||
Wenn Sie sie als Modul kompilieren wollen, sagen Sie hier M und lesen Sie
|
||||
$<$file:Documentation/kbuild/modules.rst$>$.
|
||||
Wenn Sie unsicher sind, sagen Sie N.
|
||||
|
||||
\subsubparagraph{Security table}$~$\\
|
||||
CONFIG\_IP\_NF\_SECURITY [=m] \textbf{[M]}\\
|
||||
Diese Option fügt eine \glqq Security\grqq{}-Tabelle zu iptables hinzu, für die Verwendung
|
||||
mit der Mandatory Access Control (MAC) Richtlinie.
|
||||
Wenn Sie unsicher sind, sagen Sie N.
|
||||
|
||||
\subparagraph{ARP tables support}$~$\\
|
||||
CONFIG\_IP\_NF\_ARPTABLES [=m] \textbf{[M]}\\
|
||||
arptables ist ein allgemeiner, erweiterbarer Rahmen für die Paketidentifizierung. Die
|
||||
ARP-Paketfilter- und -Manipulations-Subsysteme verwenden es: Sagen Sie hier Y oder M,
|
||||
wenn Sie eines von beiden verwenden wollen.
|
||||
Um es als Modul zu kompilieren, wählen Sie hier M. Wenn Sie unsicher sind, sagen Sie N.
|
||||
|
||||
\subsubparagraph{ARP packet filtering}$~$\\
|
||||
CONFIG\_IP\_NF\_ARPFILTER [=m] \textbf{[M]}\\
|
||||
Die ARP-Paketfilterung definiert eine Tabelle \glqq filter\grqq{}, die eine Reihe von
|
||||
Regeln für die einfache ARP"=Paketfilterung am lokalen Eingang und am lokalen Ausgang enthält.
|
||||
Auf einer Bridge können Sie auch Filterregeln für weitergeleitete ARP-Pakete angeben.
|
||||
Siehe die Manpage für arptables(8).
|
||||
Um es als Modul zu kompilieren, wählen Sie hier M. Wenn Sie unsicher sind, sagen Sie N.
|
||||
|
||||
\subsubparagraph{ARP payload mangling}$~$\\
|
||||
CONFIG\_IP\_NF\_ARP\_MANGLE [=m] \textbf{[M]}\\
|
||||
Ermöglicht die Änderung der ARP-Paket-Nutzlast: Quell- und Ziel-Hardware- und Netzwerkadressen.
|
||||
|
||||
\paragraph{IPv6: Netfilter Configuration \texorpdfstring{$\rightarrow$}{->}}$~$\\
|
||||
\textit{IPv6: Netzfilter-Konfiguration}
|
||||
|
||||
|
||||
|
||||
\end{document}
|
||||
|
||||
Reference in New Issue
Block a user