LINUX.ORG.RU
ФорумAdmin

iptables forwarding - исключить диапазон


0

1

Добрый день. Запутался с iptables и прошу помочь. Вкратце суть такова - есть виртуалка на Xen'e, и считалка трафика для нее на основе iptables. Считалка трафика реализована в виде iptables -I FORWARD 1 -j TRAF. Далее по крону парсится вывод iptables -nvx -L TRAF и забивается в счетчик. Собственно вопрос - как исключить диапазон ip адресов от попадания в цепочку TRAF, и соответственно - подсчета?


сделать ACCEPT/RETURN на этот диапазон ПЕРЕД переходом в цепочку TRAF

Pinkbyte ★★★★★
()
Ответ на: комментарий от madcore

Немного начудил я с правилами, как теперь удалить корректно только правила из TRAF, которые имеют правило вида iptables -I FORWARD 1 ! -s 192.168.0.0/24 -j TRAF? И еще не очень понял, что означает конструкция 'FORWARD 1'

hwnd
() автор топика
Ответ на: комментарий от melkor217

Ну во всяком случает iptables не ругался на обе конструкции. Вопрос про удаление правил еще актуален

hwnd
() автор топика
Ответ на: комментарий от hwnd

В общем, добавил я правила, но iptables -nv -L TRAF все равно учитывает все пакеты, которые проходят.

hwnd
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.