iptablesは、カーネルベースのnfttablesに移行され速くなる ちなみに互換コマンド iptables-nftもある
Googleは、Google Cloud Platformにおいてコンテナネイティブなロードバランスを可能にしたと発表しました。 これまで行われていた仮想マシン単位でのロードバランスと比較して、コンテナ単位でより効率の良い分散処理が可能になります。 図上が従来のロードバランサーで、仮想マシン内のiptablesが使われていた。図下は新しいコンテナネイティブなロードバランサーで、ロードバランサーが直接コンテナを認識しトラフィックを分散する コンテナネイティブなロードバンランス……
INPUT,OUTPUT,FORWARD...チェインと nat,mangle...テーブルについての解説
iptables-persistentパッケージでiptablesの設定を永続化
iptablesがfirewalldに変わると聞いたけど、実はiptablesの上にfirewalldが乗るのね
逆DNATはルーティングが行われた後に行われる。つまり、最初のDNATはPREROUTINGに行われるのに対し、帰りの逆DNATはあたかもPOSTROUTINGのタイミングで行われる。
ここの図のiptablesのチェーンの繋がりが分かりやすい
23.CVS レポジトリの最新版 stone.c は TLS1.2 に対応しております。VisualC++ の場合は、 nmake win-svc
DNAT,SNATを利用して透過型プロキシーを作る方法(プロキシーサーバかRouteと別)
DNATを利用して透過型プロキシーを作る方法(プロキシーサーバかRouteと同居)
iptablesのマニュアル 全オプションが載っている
Debianでreboot時にiptablesを設定するときには、/etc/network/interfaceの中でpre-upで指定するのが良い