首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >iptables保存语法

iptables保存语法
EN

Server Fault用户
提问于 2015-08-15 00:52:20
回答 1查看 676关注 0票数 1

我的目标是自动化我的iptables配置,所以在分析我当前在本地框上设置iptables规则以供参考的同时,我在使用iptables-save > ./iptables.save; cat ./iptables.save时得到以下信息

代码语言:javascript
复制
# Generated by iptables-save v1.4.21 on Fri Aug 14 14:33:13 2015
*nat
:PREROUTING ACCEPT [32:10397]
:DOCKER - [0:0]
...<SNIP>...
-A PREROUTING -m addrtype --dst-type LOCAL -j DOCKER
...

:DOCKER - [0:0]的意义是什么?-A PREROUTING -m addrtype --dst-type LOCAL -j DOCKER的意义是什么?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2015-08-15 02:13:58

我不太清楚你在问什么,但有个尝试。

DOCKER是链的名称(在nat表中)。:DOCKER - [0:0]只是iptables-save用来表示存在用户定义链的语法。有三个领域:

代码语言:javascript
复制
:<NAME> <DEFAULT_POLICY> [<PACKET_COUNT>:<BYTE_COUNT>]

其中,<NAME>是链的名称,<DEFAULT_POLICY>是内建链(如INPUT)的默认策略,括号中的数字是经过链的数据包和字节数。

这一规则:

代码语言:javascript
复制
-A PREROUTING -m addrtype --dst-type LOCAL -j DOCKER

说,“对于发送到此主机的任何数据包,请将它们通过DOCKER链传递”。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/714343

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档