Linux Server Administration

DOCUMENTATIE CURS

Prezentare generala

NETFILTER repezinta un framework din Kernelul de Linux responsabil cu filtrarea pachetelor, marcarea acestora in vederea prioritizarii traficului, modificarea structurii headerelor de layer3 (Header IP) si layer4 (Header TCP sau UDP), Source NAT, Destination NAT/Port Forwarding etc.

Important
Comparativ cu alte sisteme de operare precum Windows in care se pot instala o varietate de aplicatii de tip firewall, NETFILTER reprezinta SINGURA posibilitate in Linux de realizarea a unui firewall, NAT, marcare si modificare de pachete, in general tot ce inseamna interactiune cu pachetele.



Nota
Suportul pentru NETFILTER trebuie sa fie compilat in Kernel sau ca modul. In cazul in care kernelul nu cuprinde NETFILTER acesta trebuie recompilat. NETFILTER este in "kernel space".

iptables este o comanda cu ajutorul careia putem comunica cu NETFILTER. iptables este in "user space".


Resurse
© 2006-2012 Crystal Mind Academy. All rights reserved