UPD IPv6: Netfilter Configuration

This commit is contained in:
2023-12-29 20:42:53 +01:00
parent efbc5a1908
commit bee8e34c3f
2 changed files with 70 additions and 0 deletions

View File

@@ -6588,4 +6588,74 @@ CONFIG\_IP\_NF\_TARGET\_MASQUERADE [=m] \textbf{[M]}\\
Dies ist eine rückwärtskompatible Option zur Bequemlichkeit des Benutzers Dies ist eine rückwärtskompatible Option zur Bequemlichkeit des Benutzers
(z. B. bei der Ausführung von oldconfig). Sie wählt NETFILTER\_XT\_TARGET\_MASQUERADE aus. (z. B. bei der Ausführung von oldconfig). Sie wählt NETFILTER\_XT\_TARGET\_MASQUERADE aus.
\subsubsubparagraph{NETMAP target support}$~$\\
CONFIG\_IP\_NF\_TARGET\_NETMAP [=m] \textbf{[M]}\\
Dies ist eine rückwärtskompatible Option zur Bequemlichkeit des Benutzers (z. B. bei der Ausführung
von oldconfig). Sie wählt CONFIG\_NETFILTER\_XT\_TARGET\_NETMAP aus.
\subsubsubparagraph{REDIRECT target support}$~$\\
CONFIG\_IP\_NF\_TARGET\_REDIRECT [=m] \textbf{[M]}\\
Dies ist eine rückwärtskompatible Option zur Bequemlichkeit des Benutzers (z. B. bei der Ausführung
von oldconfig). Sie wählt CONFIG\_NETFILTER\_XT\_TARGET\_REDIRECT aus.
\subsubparagraph{Packet mangling}$~$\\
CONFIG\_IP\_NF\_MANGLE [=m] \textbf{[M]}\\
Diese Option fügt eine \glqq mangle\grqq{}-Tabelle zu iptables hinzu: siehe die Manpage für
iptables(8).
Diese Tabelle wird fuer verschiedene Paketveraenderungen benutzt, die beeinflussen koennen,
wie das Paket weitergeleitet wird.
Um sie als Modul zu kompilieren, wählen Sie hier M. Wenn Sie unsicher sind, sagen Sie N.
\subsubsubparagraph{ECN target support}$~$\\
CONFIG\_IP\_NF\_TARGET\_ECN [=m] \textbf{[M]}\\
Diese Option fügt ein \glqq ECN\grqq{}-Ziel hinzu, das in der iptables"=Mangeltabelle verwendet
werden kann.
Sie können dieses Ziel verwenden, um die ECN-Bits aus dem IPv4-Header eines IP-Pakets zu entfernen.
Dies ist besonders nützlich, wenn Sie bestehende ECN-Blackholes im Internet umgehen müssen,
aber die ECN-Unterstützung nicht generell abschalten wollen.
Um es als Modul zu kompilieren, wählen Sie hier M. Wenn Sie unsicher sind, sagen Sie N.
\subsubsubparagraph{``TTL'' target support}$~$\\
CONFIG\_IP\_NF\_TARGET\_TTL [=m] \textbf{[M]}\\
Dies ist eine rückwärtskompatible Option, die dem Benutzer die Arbeit erleichtert (z. B. wenn
er oldconfig verwendet). Sie wählt CONFIG\_NETFILTER\_XT\_TARGET\_HL aus.
\subsubparagraph{raw table support (required for NOTRACK/TRACE)}$~$\\
CONFIG\_IP\_NF\_RAW [=m] \textbf{[M]}\\
Diese Option fügt eine "rohe" Tabelle zu iptables hinzu. Diese Tabelle ist die allererste im
Netfilter-Framework und hakt sich bei den PREROUTING- und OUTPUT"=Ketten ein.
Wenn Sie sie als Modul kompilieren wollen, sagen Sie hier M und lesen Sie
$<$file:Documentation/kbuild/modules.rst$>$.
Wenn Sie unsicher sind, sagen Sie N.
\subsubparagraph{Security table}$~$\\
CONFIG\_IP\_NF\_SECURITY [=m] \textbf{[M]}\\
Diese Option fügt eine \glqq Security\grqq{}-Tabelle zu iptables hinzu, für die Verwendung
mit der Mandatory Access Control (MAC) Richtlinie.
Wenn Sie unsicher sind, sagen Sie N.
\subparagraph{ARP tables support}$~$\\
CONFIG\_IP\_NF\_ARPTABLES [=m] \textbf{[M]}\\
arptables ist ein allgemeiner, erweiterbarer Rahmen für die Paketidentifizierung. Die
ARP-Paketfilter- und -Manipulations-Subsysteme verwenden es: Sagen Sie hier Y oder M,
wenn Sie eines von beiden verwenden wollen.
Um es als Modul zu kompilieren, wählen Sie hier M. Wenn Sie unsicher sind, sagen Sie N.
\subsubparagraph{ARP packet filtering}$~$\\
CONFIG\_IP\_NF\_ARPFILTER [=m] \textbf{[M]}\\
Die ARP-Paketfilterung definiert eine Tabelle \glqq filter\grqq{}, die eine Reihe von
Regeln für die einfache ARP"=Paketfilterung am lokalen Eingang und am lokalen Ausgang enthält.
Auf einer Bridge können Sie auch Filterregeln für weitergeleitete ARP-Pakete angeben.
Siehe die Manpage für arptables(8).
Um es als Modul zu kompilieren, wählen Sie hier M. Wenn Sie unsicher sind, sagen Sie N.
\subsubparagraph{ARP payload mangling}$~$\\
CONFIG\_IP\_NF\_ARP\_MANGLE [=m] \textbf{[M]}\\
Ermöglicht die Änderung der ARP-Paket-Nutzlast: Quell- und Ziel-Hardware- und Netzwerkadressen.
\paragraph{IPv6: Netfilter Configuration \texorpdfstring{$\rightarrow$}{->}}$~$\\
\textit{IPv6: Netzfilter-Konfiguration}
\end{document} \end{document}