Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Анализ правил iptables(netfilter)  (Прочитано 1042 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн mihmih

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Анализ правил iptables(netfilter)
« : 13 Сентября 2009, 17:04:20 »
Вот допустим добавил я правило:
iptables --table nat -A POSTROUTING -o ppp0 -j MASQUERADE

потом "инет чего-то не работает", я диагностирую правила, ища ошибку, даю команду:
iptables -L -t nat, которая выдаёт:

Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
MASQUERADE  all  --  anywhere             anywhere
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Но как мне узнать - КУДА цепочка POSTROUTING делает MASQUERADE , на какой интерфейс?





Оффлайн Romon

  • Участник
  • *
  • Сообщений: 216
  • destructive creation
    • Просмотр профиля
Re: Анализ правил iptables(netfilter)
« Ответ #1 : 13 Сентября 2009, 17:08:57 »
А что выдаст комада sudo iptables-save ?

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1194
    • Просмотр профиля
Re: Анализ правил iptables(netfilter)
« Ответ #2 : 13 Сентября 2009, 17:11:44 »
iptables -L -n -t nat -v

Оффлайн mihmih

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Re: Анализ правил iptables(netfilter)
« Ответ #3 : 13 Сентября 2009, 17:36:09 »
MooSE Спасибки! О! Оно еще и пакеты/байты считает!
Таки можно и статистику собирать если научиться обновлять счетчики?

Romon
Ок, и так можно. А вывод команды можно подать на вход iptables-load?

Оффлайн Romon

  • Участник
  • *
  • Сообщений: 216
  • destructive creation
    • Просмотр профиля
Re: Анализ правил iptables(netfilter)
« Ответ #4 : 13 Сентября 2009, 17:59:16 »
Да, можно и со счетчиками работать, для его сброса или сохранения используется команда
Можно конечно и load замутить ;), только команда будет выглядить так iptables-restore имя файла.

Оффлайн mihmih

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Re: Анализ правил iptables(netfilter)
« Ответ #5 : 13 Сентября 2009, 21:05:52 »
и еще тогда вопросик, сделал iptables-save >ipt.txt:
# Generated by iptables-save v1.4.1.1 on Sun Sep 13 20:30:03 2009
*filter
:INPUT ACCEPT [6603:796198]
:FORWARD ACCEPT [72:5544]
:OUTPUT ACCEPT [4717:663106]
COMMIT
# Completed on Sun Sep 13 20:30:03 2009
# Generated by iptables-save v1.4.1.1 on Sun Sep 13 20:30:03 2009
*nat
:PREROUTING ACCEPT [1150:347547]
:POSTROUTING ACCEPT [116:27077]
:OUTPUT ACCEPT [143:30364]
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
# Completed on Sun Sep 13 20:30:03 2009

а что означают эти цифры?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Анализ правил iptables(netfilter)
« Ответ #6 : 14 Сентября 2009, 04:09:12 »
Не заморачивайся. Ты же не собираешься ручками в этот файл лазить, я надеюсь?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.021 секунд. Запросов: 20.