免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1364 | 回复: 7
打印 上一主题 下一主题

[网络管理] 请白金老师指点一下小弟iptables的疑问 [复制链接]

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-31 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-07-28 14:03 |只看该作者 |倒序浏览
小弟准备用c还原几个iptables的配置,查了很多资料,大概了解了iptables的机制,但是个别参数不太明白,现把脚本里的命令列出来,并附上我的理解,请您看一下:
1.iptables -t mangle -D OUTPUT -j st_mangle_OUTPUT
这是要把mangle表中的OUTPUT链中的st_mangle_OUTPUT规则删除吗?还是删除OUTPUT后面的 st_mangle_OUTPUT链?有点模糊。。。

2.iptables -t mangle -N st_mangle_OUTPUT_cmcc
创建一个新链st_mangle_OUTPUT_cmcc

3.iptables -t mangle -A OUTPUT -j st_mangle_OUTPUT_cmcc
将st_mangle_OUTPUT_cmcc新链添加到OUTPUT后面?

4.iptables -t mangle -N st_mangle_tun0_OUTPUT
创建一个新链st_mangle_tun0_OUTPUT

5.iptables -t mangle -A st_mangle_OUTPUT_cmcc -m owner --uid-owner 10000-11000 -g st_mangle_tun0_OUTPUT
这个也是有点模糊,在st_mangle_OUTPUT_cmcc后添加st_mangle_tun0_OUTPUT链,比对是否为uid10000--11000的包,是的话跳到st_mangle_tun0_OUTPUT????

以上短短5句话,折磨了我许久。。。请白金老师指点提示一下,不胜感激。

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-31 06:20:00
2 [报告]
发表于 2015-07-28 14:11 |只看该作者
iptables -t mangle -D OUTPUT -j st_mangle_OUTPUT
这是去掉OUTPUT对st_mangle_OUTPUT的引用??

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-31 06:20:00
3 [报告]
发表于 2015-07-28 16:07 |只看该作者
可能问题太菜了。。。

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-31 06:20:00
4 [报告]
发表于 2015-07-28 16:53 |只看该作者
链对另一个链的引用是什么意思呢?api好像没有看到该接口额。。。回复 2# 电子学习员


   

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-31 06:20:00
5 [报告]
发表于 2015-07-28 16:55 |只看该作者
3.iptables -t mangle -A OUTPUT -j st_mangle_OUTPUT_cmcc
如果该设置是是添加OUTPUT对st_mangle_OUTPUT_cmcc的引用的话,那么这又是什么意思呢?该如何理解,继续迷茫中。。。

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-31 06:20:00
6 [报告]
发表于 2015-07-29 11:19 |只看该作者
就这么沉了。。。

论坛徽章:
0
7 [报告]
发表于 2015-07-29 13:44 |只看该作者
首先你要分清链和规则

1.iptables -t mangle -D OUTPUT -j st_mangle_OUTPUT
删除mangle表上跳转到st_mangle_OUTPUT链的规则(不是删除这个链)

2.iptables -t mangle -N st_mangle_OUTPUT_cmcc
创建一个新链st_mangle_OUTPUT_cmcc

3.iptables -t mangle -A OUTPUT -j st_mangle_OUTPUT_cmcc
在mangle表OUTPUT链追加一个跳转到 st_mangle_OUTPUT_cmcc链的动作,类似编程的函数调用


4.iptables -t mangle -N st_mangle_tun0_OUTPUT
创建一个新链st_mangle_tun0_OUTPUT

5.iptables -t mangle -A st_mangle_OUTPUT_cmcc -m owner --uid-owner 10000-11000 -g st_mangle_tun0_OUTPUT
在表managle表的st_mangle_OUTPUT_cmcc链追加一个跳转规则,当uid为10000~11000跳到 st_mangle_tun0_OUTPUT链,-g和-j类似程序语言中的goto和函数调用,-g是goto,一去不复返

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-31 06:20:00
8 [报告]
发表于 2015-08-03 16:48 |只看该作者
解释的很清晰!非常感谢!!回复 7# vaglab


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP