免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: platinum

[网络管理] 《iptables 高级使用研讨》PPT 及相关源代码(讲座视频新鲜出炉!!!) [复制链接]

论坛徽章:
0
发表于 2010-12-23 11:45 |显示全部楼层
强帖留念!
晚上祥看!

论坛徽章:
0
发表于 2011-02-04 09:59 |显示全部楼层
很好的教程,看一看

论坛徽章:
0
发表于 2011-02-17 23:30 |显示全部楼层
[root@net ~]# iptables -I FORWARD -j ACCOUNT  --addr 192.168.0.0/24  --tname mynet
[root@net ~]# iptaccount -l mynet

libxt_ACCOUNT_cl userspace accounting tool v1.3

Showing table: mynet
Run #0 - 2 items found
IP: 192.168.0.9 SRC packets: 170668 bytes: 24001620 DST packets: 173919 bytes: 158937286
IP: 192.168.0.20 SRC packets: 262869 bytes: 10910403 DST packets: 334648 bytes: 484402879
Finished.

其中的SRC和DST作如何理解,好像xtables-addion没有找到有关文档。
我的理解是SRC表示IP的上传流,DST表示IP的下载流。

请赐教。

论坛徽章:
0
发表于 2011-02-21 11:24 |显示全部楼层
回复 1# platinum


     版主,,,非ip类的包,,网桥下可以对其数据转发吗? iptables/netfilter对其起作用吗,,如果起作用的话,通过-p 协议该怎么对其进行限制

论坛徽章:
0
发表于 2011-02-21 12:36 |显示全部楼层
回复  platinum


     版主,,,非ip类的包,,网桥下可以对其数据转发吗? iptables/netfilter对其起 ...
raindy1234 发表于 2011-02-21 11:24


对于非 IP 数据,网桥是可以转发的
匹配时,需要 -p 后指定网络层协议类型
例如 gre 协议,可以用 -p gre 匹配,或者用编号方式:-p 47
具体可以参考 /etc/protocols 的名称、编号对照表

论坛徽章:
0
发表于 2011-02-21 12:51 |显示全部楼层
回复 95# platinum


  谢谢版主,,,  通过指定网络的流入或者流出也可以对非ip类型的数据报进行限制?

论坛徽章:
0
发表于 2011-02-22 13:25 |显示全部楼层
-i 和 -o 不受协议类型限制,可以随意指定入口、出口
但 -s 和 -d 就不同了,它只针对 IP 协议
同理,-p 只针对 tcp 或 udp 协议

论坛徽章:
0
发表于 2011-03-01 16:15 |显示全部楼层
谢谢版主。

论坛徽章:
0
发表于 2011-03-02 15:46 |显示全部楼层
版主,请问,状态检测invalid的检测和判断标准是在iptables里还是netfilter里?,,,而且执行这个时是要用到。so的,,,那么对invalid的数据包是否有效怎么去判断的?判断是否有效的参照或者标准是什么?谢谢,,,又来打搅您了,,,

论坛徽章:
0
发表于 2011-03-24 16:32 |显示全部楼层
谢谢楼主,先研究一下。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP