Núcleo configurado con cortafuegos de IP


El núcleo de Linux debe configurarse para que dé soporte a las funciones de cortafuegos de IP. Sólo hay que seleccionarlas opciones adecuadas cuando se realiza un make menuconfig del núcleo.11 En el Capítulo 3 se describe cómo hacerlo. En los núcleos 2.2, las siguientes opciones deberían ser seleccionadas:
Networking options —>
[*] Network packet filtering (replaces ipchains)
IP: Netfilter Configuration —>
.
Userspace queueing via NETLINK (EXPERIMENTAL)
IP tables support (required for filtering/masq/NAT) limit match support
MAC address match support
netfilter MARK match support
Multiple port match support
TOS match support
Connection state match support
Unclean match support (EXPERIMENTAL)
Owner match support (EXPERIMENTAL)
Packet filtering
REJECT target support
MIRROR target support (EXPERIMENTAL)
.
Packet mangling
TOS target support
MARK target support
LOG target support
ipchains (2.2-style) support ipfwadm (2.0-style) support

Califica este Artículo

Categoría: Conectividad y Redes.




Deja una respuesta