Conntrack-Tools.

½Ã½ºÅÛ °ü¸®ÀÚ°¡ ¿¬°á ÃßÀû ½Ã½ºÅÛ°ú »óÈ£ ÀÛ¿ëÇÒ ¼öÀÖ´Â Linux ¿ë ¹«·á ¼ÒÇÁÆ®¿þ¾î »ç¿ëÀÚ °ø±¸ ¼¼Æ®.
Áö±Ý ´Ù¿î·Îµå

Conntrack-Tools. ¼øÀ§ ¹× ¿ä¾à

±¤°í

  • Rating:
  • ƯÇã:
  • GPL
  • °¡°Ý:
  • FREE
  • °Ô½ÃÀÚ À̸§:
  • Harald Welte
  • °Ô½ÃÀÚ À¥»çÀÌÆ®:
  • http://www.openpcd.org/

Conntrack-Tools. ű×


Conntrack-Tools. ¼³¸í

½Ã½ºÅÛ °ü¸®ÀÚ°¡ ¿¬°á ÃßÀû ½Ã½ºÅÛ°ú »óÈ£ ÀÛ¿ëÇÒ ¼ö ÀÖµµ·Ï Linux ¿ë ¹«·á ¼ÒÇÁÆ®¿þ¾î »ç¿ëÀÚ °ø°£ µµ±¸ ÁýÇÕ. ÀÛ¼ºÇÑ conntrack-µµ±¸ Á¦°ø ½Ã½ºÅÛ °ü¸®ÀÚ´Â iptables¿¡ ´ëÇÑ »óÅ ±â¹Ý ÆÐŶ °Ë»ç¸¦ Á¦°øÇÏ´Â ¸ðµâ ¿¬°á ÃßÀû ½Ã½ºÅÛ°ú »óÈ£ ÀÛ¿ëÇÒ ¼ö ÀÖµµ·Ï Linux ¿ë ¹«·á ¼ÒÇÁÆ®¿þ¾î »ç¿ëÀÚ °ø°£ µµ±¸ ¼¼Æ®. ÀÛ¼ºÇÑ conntrack-µµ±¸´Â »ç¿ëÀÚ °ø°£ µ¥¸ó conntrackd ¹× conntrack.Why ÀÎÅÍÆäÀ̽º ¸í·É ÁÙÀÌ ÀÛ¼ºÇÑ conntrack-µµ±¸¸¦ »ç¿ëÀԴϱî? »ç¿ëÀÚ ¿µ¿ª µ¥¸ó conntrackd °í °¡¿ë¼º Ŭ·¯½ºÅÍ ±â¹ÝÀÇ »óÅ ÀúÀå ¹æÈ­º® ¹× »óÅ ÀúÀå ¹æÈ­º® »ç¿ëÀÇ ¼öÁý Åë°è¸¦ »ç¿ëÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸í·É ÁÙ ÀÎÅÍÆäÀ̽º ÀÛ¼ºÇÑ conntrack´Â? ³ª¸¦ À§ÇØ ÀÛ¼ºÇÑ conntrack-µµ±¸¸¦ ÇÒ ¼ö /proc/net/ip_conntrack.Whatº¸´Ù connnection ÃßÀû ½Ã½ºÅÛ¿¡º¸´Ù À¯¿¬ÇÑ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÕ´Ï´Ù ¸ÚÁø ¹°°Ç ¸¹¾Æ¿ä. conntrackd Ä¿¹ö »óÅ ¸®´ª½º ¹æÈ­º®ÀÇ Æ¯Á¤ Ãø¸éÀº °í °¡¿ë¼º ¼Ö·ç¼ÇÀ» È°¼ºÈ­ÇÏ°í Åë°è»Ó¸¸ ¾Æ´Ï¶ó ¹æÈ­º® »ç¿ëÀÇ ÄÝ·ºÅÍ·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸í·É ÁÙ ÀÎÅÍÆäÀ̽º ÀÛ¼ºÇÑ conntrack Ãß°¡, »èÁ¦ ¹× ¾÷µ¥ÀÌÆ® È帧 Ç׸ñ, ÀÏ¹Ý ÅؽºÆ® / XMLÀÇ ¸ñ·Ï ÇöÀç È°¼º È帧Àº, ÇöÀçÀÇ IPv4 NAT µÈ È帧, ¸®¼Â Ä«¿îÅÍ ¿øÀÚ, ¸¹Àº Áß À̺¥Æ®¸¦ ÃßÀû ¿¬°á ÃßÀû Å×À̺í°ú ¸ð´ÏÅÍ ¿¬°áÀ» Ç÷¯½ÃÇÏ´Â ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÕ´Ï´Ù other.So, conntrackd°¡ ¿ÀÇ BSDÀÇÀÇ pfsyncÀÇ µ¿µîÇѸ¦ Á¦°ø? ¿¹ ¾Ê½À´Ï´Ù. ÀÌ »óÅ ¸®´ª½º ¹æÈ­º®°ú Àå¾Ö Á¶Ä¡ ¼³Á¤À» ¹èÆ÷ ÇÒ ¼ö ÀÖµµ·Ï conntrackd´Â ¿©·¯ º¹Á¦ ¹æÈ­º® »çÀÌ¿¡ »óŸ¦ µ¿±âÈ­ÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Áö¿ø ¼½¼ÇÀ» ÂüÁ¶ÇϽʽÿÀ. ±×·¯³ª conntrackd´Â ´ë½ÅÀÇ ¸í·É Çà µµ±¸ ÀÛ¼ºÇÑ conntrack¸¦ »ç¿ë use.Why »óÅ ÀúÀå ¹æÈ­º®ÀÇ ¼öÁý Åë°è¿¡ »ç¿ëÇÒ ¼öÀÖ´Â / proc µð·ºÅ丮 / ±×¹° / ip_conntrackÀÇ ±×·¸°Ô ÇÒ ¸î °¡Áö ÁÁÀº ÀÌÀ¯°¡ÀÖ´Ù?. Àº / proc µð·ºÅ丮 ÀÎÅÍÆäÀ̽º¸¦ Á¦°ø ±×°ÍÀº ´ÜÁö ´ç½ÅÀÌ ÇöÀç È°¼º ³×Æ®¿öÅ© È帧À» ´ýÇÁ ÇÒ ¼ö Àֱ⠶§¹®¿¡ ¿¬°á ÃßÀû ½Ã½ºÅÛ¿¡ ¸Å¿ì Á¦ÇÑ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÕ´Ï´Ù. ´ë½Å ÀÛ¼ºÇÑ conntrack´Â »õÀÇ iptables ±ÔÄ¢, ¿¹¸¦ Ãß°¡ÇÏÁö ¾Ê°í ³×Æ®¿öÅ© È帧À» ¾÷µ¥ÀÌÆ® ÇÒ ¼ö ÀÖ½À´Ï´Ù ÀÛ¼ºÇÑ conntrack Ç¥½Ã¸¦ ¾÷µ¥ÀÌÆ®Çϰųª XML Çü½ÄÀ¸·Î ¿¬°á ÃßÀû Å×À̺íÀ» ´ýÇÁ. ¶ÇÇÑ, / proc ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÔÀ¸·Î½á ¸Å¿ì ¹Ù»Û ¹æÈ­º®, Áï Á¢¼Ó »óÅÂ, ÇØ¾Ç ¼º´ÉÀÇ Åæ°ú ±× ¾Æ·¡¿¡ÀÖ´Â ¿¬°á ÃßÀû Å×ÀÌºí ´ýÇÁ. ´ç½ÅÀº ¹æÈ­º® Åë°è¸¦ ¾ò±â À§ÇØ / proc µð·ºÅ丮 ÀÎÅÍÆäÀ̽º¿¡¼­ Æú¸µ °æ¿ì ƯÈ÷ÀÌ ¹®Á¦°¡µÈ´Ù. ¶ÇÇÑ, ÀÛ¼ºÇÑ conntrack À̺¥Æ® ¿¬°á À̺¥Æ®¸¦ ¸ð´ÏÅ͸µÇÏ´Â ±â´ÉÀº / proc µð·ºÅ丮 ÀÎÅÍÆäÀ̽º´ÂÇÏÁö Àý´Ü ¼³¸³ TCP ¿¬°á¿¡ provide.Can I »ç¿ë ÀÛ¼ºÇÑ conntrackÀ»ÇÑ´Ù´Â °ÍÀ»? ¿¹. ´ç½ÅÀº iptables¿¡ÀÌ ±ÔÄ¢À» Ãß°¡ÇÏÁö ¾Ê°í È®¸³ µÈ TCP ¿¬°áÀ» Á×ÀÏ ÀÛ¼ºÇÑ conntrack »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¹°·Ð, ´ç½ÅÀº ¿¬°á ÃßÀû Å×À̺íÀÇ ±âÁ¸ Ç׸ñ°ú ÀÏÄ¡ÇÏÁö ¾Ê´Â ÆÐŶÀ» Â÷´ÜÇÏ´Â °Í ¿ÂÀüÇÑ »óÅ ·êÀÌ ÇÊ¿äÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î, ¾ÆÀ̵ð¾î´Â ÇÇÇØÀÚÀÇ TCP ¿¬°á¿¡ ´ëÇØ À̾߱â Ç׸ñÀ» Á¦°Å ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù. µû¶ó¼­, Ŭ¶óÀ̾ðÆ®´Â ¿¬°á Áß´ÜÀ» °æÇèÇÑ´Ù. ÀÛ¼ºÇÑ conntrack´Â Ãþ (4) ÇÁ·ÎÅäÄÝ¿¡ ÀÇÁ¸ÇÏÁö ¾Ê±â ¶§¹®¿¡ ¶ÇÇÑ, ´ç½ÅÀº Á×ÀÏÇÏ´Â µ¥ »ç¿ëÇÒ ¼öÀÖ´Â ¾î¶² Ãþ (4) ³×Æ®¿öÅ© È帧 (UDP, SCTP, ...). ¿ä±¸ »çÇ× : ¡¤ libnfnetlink ¡¤ libnetfilter_conntrack ÀÌ ¸±¸®½º¿¡¼­´Â »õ·Î¿î ±â´É : ¡¤ÀÌ ¸±¸®½º´Â ´©Àû ¼öÁ¤ ÇÑ Æú¸µ ¹æ½Ä¿¡ ´ëÇÑ °³¼± ¹× »õ·Î¿î ±â´É ¸î °¡Áö¸¦ Æ÷ÇÔÇÑ´Ù.


Conntrack-Tools. °ü·Ã ¼ÒÇÁÆ®¿þ¾î

½À°Ý ÇÑ

RAIDMONÀº µ¥¸óÀ¸·Î ½ÇÇàµÇ´Â ½© ½ºÅ©¸³Æ®ÀÌ¸ç ¼ÒÇÁÆ®¿þ¾î RAID ÀåÄ¡ (Linux MD)¸¦ ¸ð´ÏÅ͸µÇÕ´Ï´Ù. ...

251

´Ù¿î·Îµå

½Å°æÀý

½Å°æ¾Æ´Â Ŭ·¯½ºÅÍ ¹× ±×¸®µå¿Í °°Àº °í¼º´É ÄÄÇ»Æà ½Ã½ºÅÛÀ»À§ÇÑ È®Àå °¡´ÉÇÑ ºÐ»ê ¸ð´ÏÅ͸µ ½Ã½ºÅÛÀÔ´Ï´Ù. ...

182

´Ù¿î·Îµå