Linux: Netzwerk Kernel-Optionen
Donnerstag, 28. November 2002 21:48
[CONFIG_ARPD=y]
ARP daemon support
Caching der arp-Einträge durch arpd aktivieren
[CONFIG_FILTER=y]
Socket filtering
Verwendung von Socket-Filtern von Programmen im Userspeicher aktivieren
[CONFIG_FIREWALL=y]
Network firewalls
Paketfilter-Funktion aktivieren
[CONFIG_INET=y]
TCP/IP networking
Unterstützung von TCP/IP aktivieren
[CONFIG_INET_RARP=y]
IP: reverse ARP
Verwendung als RARP-Server für Rechner ohne Festplatte aktivieren
[CONFIG_IP_ADVANCED_ROUTER=y]
IP: advanced router
Optimierung als Router aktivieren
[CONFIG_IP_ALIAS=y]
IP: always defragment
Verwendung mehrerer Netzwerkadressen aktivieren
[CONFIG_IP_ALLWAYS_DEFRAG=y]
IP: always defragment
Zusammensetzen von 5 Paketfragmenten vor Weiterleitung aktivieren - muß für Masquerading aktiviert werden
[CONFIG_IP_FIREWALL=y]
IP: firewalling
Paketfilter-Funktion für TCP/IP aktivieren
[CONFIG_IP_FIREWALL_NETLINK=y]
IP: firewall packet netlink device
Umleitung von Paketen mittels ipchains-Regeln auf eine Geräte-Datei für Monitoring aktivieren
[CONFIG_IP_MASQUERADE=y]
IP: masquerading
Masquerading aktivieren
[CONFIG_IP_MASQUERADE_ICMP=y]
IP: ICMP masquerading
Masquerading für das ICMP-Protokoll aktivieren
[CONFIG_IP_MASQUERADE_IPAUTOFW=y]
IP: ipautofw masquerade support
Masquerading für Protokolle ohne eigene Module aktivieren
[CONFIG_IP_MASQUERADE_IPPORTFW=y]
IP: ipportfw masquerade support
Port Forwarding aktivieren
[CONFIG_IP_MASQUERADE_MFW=y]
IP: ipmarkfw masquerade support
Forwarding anhand Paket-Markierungen aktivieren
[CONFIG_IP_MASQUERADE_MOD=y]
IP: masquerading special modules support
Unterstützung spezieller Module für Masquerading aktivieren
[CONFIG_IP_MROUTE=y]
IP: multicast routing
Routing von IP-Paketen mit mehreren Zieladressen aktivieren
[CONFIG_IP_MULTICAST=y]
IP: multicasting
Gleichzeitige Kommunikation mit mehreren Rechnern aktivieren
[CONFIG_IP_MULTIPLE_TABLES=y]
IP: policy routing
Routing anhand Herkunfts- und Zieladresse aktivieren
[CONFIG_IP_PNP=y]
IP: kernel level autoconfiguration
Automatische Netzwerk-Konfiguration beim Start mittels BOOTP oder RARP aktivieren
[CONFIG_IP_PNP_BOOTP=y]
BOOTP support
Netzwerk-Konfiguration mittels BOOTP aktivieren
[CONFIG_IP_PNP_RARP=y]
RARP support
Netzwerk-Konfiguration mittels RARP aktivieren
[CONFIG_IP_ROUTE_MULTIPATH=y]
IP: equal cost multipath
Einträge mehrerer Routen in der Routing-Tabelle aktivieren
[CONFIG_IP_ROUTE_FWMARK=y]
IP: use FWMARK
Routing anhand Firewall-Markierungen aktivieren
[CONFIG_IP_ROUTE_LARGE_TABLES=y]
IP: large routing tables
Grosse Routing-Tabellen aktivieren - bei mehr als 64 Routing-Einträgen empfohlen
[CONFIG_IP_ROUTE_NAT=y]
IP: fast network address translation
Network Address Translation aktivieren
[CONFIG_IP_ROUTE_TOS=y]
IP: use TOS value as routing key
Routing anhand des Type of Service über das ToS-Feld im IP-Header aktivieren
[CONFIG_IP_ROUTE_VERBOSE=y]
IP: verbose route monitoring
Ausführliche Routing-Meldungen in das System-Log aktivieren
[CONFIG_IP_ROUTER=y]
IP: optimize as router not host
Optimierung als Router deaktivieren
[CONFIG_IP_TRANSPARENT_PROXY=y]
IP: transparent proxying
Einrichtung als transparenter Proxy aktivieren
[CONFIG_NET_IPGRE=y]
IP: GRE tunnels over IP
Übertragung von IPv6-Paketen in IPv4-Paketen aktivieren
[CONFIG_NET_IPGRE_BROADCAST=y]
IP: broadcast GRE over IP
Verwendung von über das Internet vernetzter Rechner als LAN aktivieren
[CONFIG_NET_IPIP=y]
IP: tunneling
Übertragung eines Netzwerkprotokolls in Paketen eines anderen Netzwerkprotokolls aktivieren
[CONFIG_NETLINK=y]
Kernel/User network link driver
Direkte Kommunikation zwischen Kernel- und Userspeicher über Gerätedatei aktivieren
[CONFIG_NETLINK_DEV=y]
Netlink device emulation
Emulierung aus Kompatibilitätsgründen aktivieren
[CONFIG_PACKET=y]
Packet socket
Direkte Kommunikation mit Netzwerk-Device aktivieren
[CONFIG_RTNETLINK=y]
Routing messages
Routing-Information über
/dev/route
aktivieren
[CONFIG_SYN_COOKIES=y]
SYN flood protection
Schutz vor "SYN flooding"-Attacken aktivieren - muß bei jedem Start mit dem Befehl
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
aktiviert werden
[CONFIG_UNIX_DEV=y]
Unix domain sockets
Unterstützung von Unix-Sockets aktivieren
ARP daemon support
Caching der arp-Einträge durch arpd aktivieren
[CONFIG_FILTER=y]
Socket filtering
Verwendung von Socket-Filtern von Programmen im Userspeicher aktivieren
[CONFIG_FIREWALL=y]
Network firewalls
Paketfilter-Funktion aktivieren
[CONFIG_INET=y]
TCP/IP networking
Unterstützung von TCP/IP aktivieren
[CONFIG_INET_RARP=y]
IP: reverse ARP
Verwendung als RARP-Server für Rechner ohne Festplatte aktivieren
[CONFIG_IP_ADVANCED_ROUTER=y]
IP: advanced router
Optimierung als Router aktivieren
[CONFIG_IP_ALIAS=y]
IP: always defragment
Verwendung mehrerer Netzwerkadressen aktivieren
[CONFIG_IP_ALLWAYS_DEFRAG=y]
IP: always defragment
Zusammensetzen von 5 Paketfragmenten vor Weiterleitung aktivieren - muß für Masquerading aktiviert werden
[CONFIG_IP_FIREWALL=y]
IP: firewalling
Paketfilter-Funktion für TCP/IP aktivieren
[CONFIG_IP_FIREWALL_NETLINK=y]
IP: firewall packet netlink device
Umleitung von Paketen mittels ipchains-Regeln auf eine Geräte-Datei für Monitoring aktivieren
[CONFIG_IP_MASQUERADE=y]
IP: masquerading
Masquerading aktivieren
[CONFIG_IP_MASQUERADE_ICMP=y]
IP: ICMP masquerading
Masquerading für das ICMP-Protokoll aktivieren
[CONFIG_IP_MASQUERADE_IPAUTOFW=y]
IP: ipautofw masquerade support
Masquerading für Protokolle ohne eigene Module aktivieren
[CONFIG_IP_MASQUERADE_IPPORTFW=y]
IP: ipportfw masquerade support
Port Forwarding aktivieren
[CONFIG_IP_MASQUERADE_MFW=y]
IP: ipmarkfw masquerade support
Forwarding anhand Paket-Markierungen aktivieren
[CONFIG_IP_MASQUERADE_MOD=y]
IP: masquerading special modules support
Unterstützung spezieller Module für Masquerading aktivieren
[CONFIG_IP_MROUTE=y]
IP: multicast routing
Routing von IP-Paketen mit mehreren Zieladressen aktivieren
[CONFIG_IP_MULTICAST=y]
IP: multicasting
Gleichzeitige Kommunikation mit mehreren Rechnern aktivieren
[CONFIG_IP_MULTIPLE_TABLES=y]
IP: policy routing
Routing anhand Herkunfts- und Zieladresse aktivieren
[CONFIG_IP_PNP=y]
IP: kernel level autoconfiguration
Automatische Netzwerk-Konfiguration beim Start mittels BOOTP oder RARP aktivieren
[CONFIG_IP_PNP_BOOTP=y]
BOOTP support
Netzwerk-Konfiguration mittels BOOTP aktivieren
[CONFIG_IP_PNP_RARP=y]
RARP support
Netzwerk-Konfiguration mittels RARP aktivieren
[CONFIG_IP_ROUTE_MULTIPATH=y]
IP: equal cost multipath
Einträge mehrerer Routen in der Routing-Tabelle aktivieren
[CONFIG_IP_ROUTE_FWMARK=y]
IP: use FWMARK
Routing anhand Firewall-Markierungen aktivieren
[CONFIG_IP_ROUTE_LARGE_TABLES=y]
IP: large routing tables
Grosse Routing-Tabellen aktivieren - bei mehr als 64 Routing-Einträgen empfohlen
[CONFIG_IP_ROUTE_NAT=y]
IP: fast network address translation
Network Address Translation aktivieren
[CONFIG_IP_ROUTE_TOS=y]
IP: use TOS value as routing key
Routing anhand des Type of Service über das ToS-Feld im IP-Header aktivieren
[CONFIG_IP_ROUTE_VERBOSE=y]
IP: verbose route monitoring
Ausführliche Routing-Meldungen in das System-Log aktivieren
[CONFIG_IP_ROUTER=y]
IP: optimize as router not host
Optimierung als Router deaktivieren
[CONFIG_IP_TRANSPARENT_PROXY=y]
IP: transparent proxying
Einrichtung als transparenter Proxy aktivieren
[CONFIG_NET_IPGRE=y]
IP: GRE tunnels over IP
Übertragung von IPv6-Paketen in IPv4-Paketen aktivieren
[CONFIG_NET_IPGRE_BROADCAST=y]
IP: broadcast GRE over IP
Verwendung von über das Internet vernetzter Rechner als LAN aktivieren
[CONFIG_NET_IPIP=y]
IP: tunneling
Übertragung eines Netzwerkprotokolls in Paketen eines anderen Netzwerkprotokolls aktivieren
[CONFIG_NETLINK=y]
Kernel/User network link driver
Direkte Kommunikation zwischen Kernel- und Userspeicher über Gerätedatei aktivieren
[CONFIG_NETLINK_DEV=y]
Netlink device emulation
Emulierung aus Kompatibilitätsgründen aktivieren
[CONFIG_PACKET=y]
Packet socket
Direkte Kommunikation mit Netzwerk-Device aktivieren
[CONFIG_RTNETLINK=y]
Routing messages
Routing-Information über
/dev/route
aktivieren
[CONFIG_SYN_COOKIES=y]
SYN flood protection
Schutz vor "SYN flooding"-Attacken aktivieren - muß bei jedem Start mit dem Befehl
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
aktiviert werden
[CONFIG_UNIX_DEV=y]
Unix domain sockets
Unterstützung von Unix-Sockets aktivieren
Signatur:\\\"I have not failed. I\\\'ve just found 10,000 ways that won\\\'t work.\\\" - Thomas Alva Edison (1847-1931)