Ik gebruik de volgende code voor het loggen van de bandbreedte (met iptrafvol.pl) en zit met een paar simpele vragen over iptables die ik niet duidelijk in de manpages kan vinden.
1. De chain account heeft geen default policy, wat gebeurt er precies als het einde van de chain bereikt is?
Gaat het weer terug naar de INPUT / OUTPUT chains?
2. Wat gebeurt er als het *wel* matcht met de 4e en 5e rules in dit voorbeeld? Want daar staat geen jump opdracht bij..
Het zijn simpele vragen, maar ik moet toch weten hoe iptables/netfilter die dingen afhandeld.
Oh, enne 130.161.36.95 is dus het eigen IP.
code:
1
2
3
4
5
| iptables -N account iptables -I INPUT -i eth0 -s 0/0 -d 0/0 -j account iptables -I OUTPUT -o eth0 -s 0/0 -d 0/0 -j account iptables -A account -s 130.161.36.95/255.255.255.255 -d ! 130.161.32.0/255.255.240.0 iptables -A account -s ! 130.161.32.0/255.255.240.0 -d 130.161.36.95/255.255.255.255 |
1. De chain account heeft geen default policy, wat gebeurt er precies als het einde van de chain bereikt is?
Gaat het weer terug naar de INPUT / OUTPUT chains?
2. Wat gebeurt er als het *wel* matcht met de 4e en 5e rules in dit voorbeeld? Want daar staat geen jump opdracht bij..
Het zijn simpele vragen, maar ik moet toch weten hoe iptables/netfilter die dingen afhandeld.
Oh, enne 130.161.36.95 is dus het eigen IP.