[0:0] iptable構文を理解しない


20

私はいくつかのiptablesルールに苦労しています。私は初心者ですiptables。に関連する次のコマンドを取得するリソースが見つかりましたiptables。これは、実行されるファイルに保存されます。

[0:0] -A PREROUTING -s 10.1.0.0/24 -p tcp -m tcp --dport 81 -j DNAT --to-destination 10.1.0.6:3128

[0:0]の意味を誰か説明してもらえますか?また、これに関連するリンクiptablesも歓迎します。

前もって感謝します!

PSより多くのルールが必要な場合は、お知らせください。

回答:


24

[0:0]または[1280:144299]または、チェーンをトラフしていた[ PacketsBytes]のカウントです。iptables-saveコマンドを実行すると保存され、iptables-restoreコマンドがカウンターを初期化するために使用されます。


値が役立つことができ、いくつかの統計目的のために。-c引数を指定してiptables-saveコマンドを発行すると、統計およびアカウンティングルーチンを壊さずに再起動できます。(より引用iptablesのチュートリアル1.2.2復元、結論的に-オスカーAndreassonによる)とのルールをして、ルールの動作には影響しませんだけの「ステートフル」を追跡します指定されたそれぞれのルールと一致していること。PacketsbytesiptablesPacketsbytesPacketsbytes


指定したルールでルールを保存するとどうなりますか。ネットワーキングに影響しますか?はいの場合、どのように。
artaxerxe

8

すべてのルールには2つのカウンターがあります。各ルールに一致したパケット数とバイト数。デフォルトのポリシーにもカウンターがあります。

この構文は、入力に入力さiptables-restoreれ、角括弧内の数値にカウンタを設定します。 iptables-saveカウンターの現在の値を出力の角括弧に入れます。

以下を使用して、各ルールの人間が読み取れるカウントを表示できます。

iptables -L -n -v

と生の値

iptables -L -n -v -x
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.