Estoy intentando escribir un 22MB iptables
archivo de conjunto de reglas, el mismo tipo que se genera con el iptables-save
comando, excepto infinitamente largo. Comprensiblemente, esto lleva un tiempo prohibitivo. Toma este ejemplo en miniatura.
*filter
:INPUT ACCEPT [64:4692]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [72:28512]
-A INPUT -p tcp -m tcp --sport 9000:9004 -m iprange --src-range 127.0.0.1-127.0.0.1 -j DROP
COMMIT
Siguiendo (INPUT|OUTPUT|FORWARD) ACCEPT
, aparecen rangos de valores.
: & lt; nombre de cadena & gt; & lt; política de la cadena & gt; [& lt; contador de paquetes & gt;: & lt; contador de bytes & gt;]
Estos parecen dependientes de algo ya almacenado dentro iptables
en el uso de iptables-save
, pero, desde la carga de las reglas en iptables
En primer lugar, es el problema. No estoy seguro de cómo adquirir estos valores, por lo que puedo ingresarlos manualmente (por medio de vim, en su lugar) en el archivo final de conjunto de reglas.
¿Cómo podría uno ir sobre el cálculo de estos valores? ¿Es posible sin correr otro? iptables
¿mando?
nfblock
Lo que hará tu vida mucho más fácil.