Mangle memiliki
fungsi untuk menandai sebuah koneksi atau paket data, yang melewati route,
masuk ke route, ataupun yang keluar dari touter. Pada implementasinya magle
sering dikombinasikan denagn fitur lainya seperti management bandwith, routing
policy, dll.
Firewall filter
tidak bisa melakukan penanadaan pada paket / koneksi, akan tetapi kita bisa
mengkombinasikan mangle dan firewall filter. Pertama kita tandai terlebih
dahulu paket / koneksi dengan mangle, kemudian kita definisikan di fiterwall.
Mangle terdapat
beberapa pilihan yaitu:
1. Forward, input, output
Untuk
penjelasanya tidak jauh berbeda dengan apa yang telah dijabarkan pada filter
rule. Namun pada mangle, jenis trafik data forward, input, output bisa ditandai
berdasarkan koneksi / paket data.
2. Prerouting
Merupakan sebuah
koneksi yang akan masuk kedalam router dan melewati router. Trafik yang
melewati router dan trafik yang masuk kedalam router dapat ditangkap di chain
prerouting.
3. Postrouting
Merupakan kebalikan
dari prerouting yaitu koneksi yang akan keluar dari router, baik melewati
maupun keluar dari router.
0 komentar:
Post a Comment