我将一条规则插入到iptable中,以跟踪输入到某个ip地址的使用情况。vps服务器的IP为192.168.1.5,来宾os的IP为192.168.1.115。我在客户操作系统中运行了“yum更新”以获得一些网络流量。然后我从系统管理程序中运行iptables -vnL。然而,它只向主机显示网络的使用情况,而没有显示给来宾。
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target source destination
0 0 0.0.0.0/0 0.0.0.0/0 destination IP range 192.168.1.115-192.168.1.115
1853 114K 0.0.0.0/0 0.0.0.0/0 destination IP range 192.168.1.5-192.168.1.5 我运行了tcpdump,日志显示有到来宾操作系统的数据包。
16:17:43.932514 IP mirrordenver.fdcservers.net.http > 192.168.1.115.34471: Flags [.], seq 17694667:17696115, ack 1345, win 113, options [nop,nop,TS val 1060308643 ecr 1958781], length 1448
16:17:43.932559 IP 192.168.1.115.34471 > mirrordenver.fdcservers.net.http: Flags [.], ack 17696115, win 15287, options [nop,nop,TS val 1958869 ecr 1060308643], length 0为什么不能跟踪来宾操作系统的网络使用情况?
iptables -L将按以下方式返回输入链:
Chain INPUT (policy ACCEPT)
target prot opt source destination
all -- anywhere anywhere destination IP range 192.168.1.115-192.168.1.115
all -- anywhere anywhere destination IP range 192.168.1.5-192.168.1.5
all -- anywhere anywhere
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 all -- * * 0.0.0.0/0 0.0.0.0/0 destination IP range 192.168.1.1-192.168.1.249 发布于 2013-06-29 07:12:12
您没有说明如何安排从VPS服务器的物理NIC到VPS的虚拟NIC的通信量,但这很可能是一个路由事务。如果是这样的话,那么VPS服务器的INPUT链上不会出现VPS的流量,而是FORWARD链上的流量。
https://serverfault.com/questions/519494
复制相似问题