[0 : 0] iptable 구문을 이해하지 못합니다


20

나는 몇 가지 iptables규칙으로 고심하고 있습니다 . 의 초보자입니다 iptables. 관련 리소스를 찾은 리소스를 찾았습니다 iptables. 이것은 실행될 파일에 저장됩니다.

[0:0] -A PREROUTING -s 10.1.0.0/24 -p tcp -m tcp --dport 81 -j DNAT --to-destination 10.1.0.6:3128

[0 : 0]의 의미가 무엇인지 설명해 줄 사람이 있습니까? 또한 이와 관련된 일부 링크 iptables는 환영합니다.

미리 감사드립니다!

추신 : 더 많은 규칙이 필요하면 알려주세요.

답변:


24

[0 : 0] 또는 [1280 : 144299] 또는 체인을 통과 한 [ Packets: Bytes] 의 수는 무엇이든 . iptables-save명령 을 실행할 때 저장 iptables-restore되며 카운터를 초기화하는 명령에서 사용됩니다 .


Packetsbytes값이 유용 할 수있는 통계적 목적. 그런 다음 -c 인수와 함께 iptables-save 명령을 실행하면 통계 및 계정 루틴을 중단하지 않고 재부팅 할 수 있습니다. (에서 인용 iptables에 튜토리얼 1.2.2 복원력, 결론적 - 오스카 Andreasson에 의해) iptables와 규칙을 Packets하고 bytes, 규칙의 동작에 영향을주지 않습니다 단지의 "상태"를 추적합니다 지정된 Packets각각 bytes규칙과 일치하는지 확인하십시오.


지정된 규칙으로 규칙을 저장하면 어떻게됩니까? 네트워킹에 영향을 줍니까? 그렇다면 어떻게합니까?
artaxerxe

8

모든 규칙에는 두 개의 카운터가 있습니다. 각 규칙과 일치하는 패킷 수와 바이트 수 기본 정책에는 카운터도 있습니다.

이 구문은 입력에 iptables-restore들어가서 대괄호 안에있는 숫자로 카운터를 설정합니다. iptables-save카운터의 현재 값을 출력의 대괄호 안에 넣습니다.

다음을 사용하여 각 규칙에 대해 사람이 읽을 수있는 수를 볼 수 있습니다.

iptables -L -n -v

그리고 원시 값

iptables -L -n -v -x
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.