[0: 0] iptable sözdizimini anlama


20

Bazı iptableskurallarla mücadele ediyorum . Ben bir acemi oldum iptables. Aşağıdaki komutla ilgili bazı kaynaklar buldum iptables. Bu, yürütülecek bir dosyada saklanır.

[0:0] -A PREROUTING -s 10.1.0.0/24 -p tcp -m tcp --dport 81 -j DNAT --to-destination 10.1.0.6:3128

Birisi bana [0: 0] ne anlama geldiğini açıklayabilir mi? Ayrıca, bununla ilgili bazı bağlantılar iptableskabul edilir.

Şimdiden teşekkürler!

Not: Daha fazla kurala ihtiyacınız varsa bana bildirin.

Yanıtlar:


24

[0: 0] veya [1280: 144299] veya zincirde yer alan [ Packets: Bytes] sayısı ne olursa olsun . Bir iptables-savekomutu çalıştırdığınızda kaydedilirler ve komut tarafından iptables-restoresayaçları başlatmak için kullanılır .


PacketsVe bytesdeğerleri faydalı olabilir Bazı istatistiksel amaçlar için kullanılabilir. -C argümanı ile bir iptables-save komutu vermek, istatistiksel ve muhasebe rutinlerimizi bozmadan yeniden başlatmamızı mümkün kılacaktır. ( Iptables Tutorial 1.2.2 - Oskar Andreasson tarafından alıntılanmıştır ) Sonuç olarak, iptableskuralların geri yüklenmesi Packetsve bytesbelirtilmesi kural davranışını etkilemeyecektir, sadece kuralla eşleşen Packetssırasıyla "durumlu" bir iz tutacaktır bytes.


Kurallarýmý belirtilenlerle kaydedersem ne olur? Ağı etkiler mi? Evet ise, nasıl.
artaxerxe

8

Her kuralın iki sayacı vardır; her bir kuralla eşleşen paket sayısı ve bayt sayısı. Varsayılan politikaların sayaçları da vardır.

Bu sözdizimi girişe gider iptables-restoreve sayaçları köşeli parantez içindeki herhangi bir sayıya ayarlar. iptables-savesayaçların geçerli değerini çıktısındaki köşeli parantez içine alır.

Aşağıdakileri kullanarak her kural için okunabilir sayıları görebilirsiniz:

iptables -L -n -v

ve ham değerler

iptables -L -n -v -x
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.