Возникла необходимость посчитать различный траффик (траффик от различных сервисов). man iptables сказал о существовании --gid-owner, от него начал танцевать. Хочется для каждого сервиса (squid, openvpn, ntp, apache) создать по 2 цепочки - на in и out, и время от времени писать это все в БД. Кроме перечисленых сервисов в сеть никого не пускать. Входящие соединения - рубить. Застрял я вот на чем:
iptables -N squid_out
iptables -N squid_in
# Squid group ID = 31
iptables -A OUTPUT -d ! $localnet -m owner --gid-owner 31 -j squid_out
iptables -A squid_out -j ACCEPT
Т.е. я выпускаю все пакеты, владельцем которых является сквид. А как мне завернуть все INPUT пакеты со статусом ESTABLISHED, которые предназначаются сквиду?
iptables -A INPUT -m owner --gid-owner 31 -j squid_in - ругается
iptables: Invalid argument
У кого есть какие мысли? Дым от курения мана по iptables уже застилает глаза - возможно это там на поверхности лежит, я просто незамечаю...
![](/photos/26669:-817061689.jpg)
Ответ на:
комментарий
от sda00
![](/img/p.gif)
![](/img/p.gif)
Ответ на:
комментарий
от tungus
![](/img/p.gif)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Конфликт сетей в iptables (2016)
- Форум Оцените безопасность iptables конфига (2021)
- Форум [iptables]конфигурация для «домашнего» использования (2011)
- Форум Iptables Пробросить порт внутрь сети (2014)
- Форум iptables, пропуск конкретного пользователя (2012)
- Форум nmap как он это делает? (2020)
- Форум Несколько вопросов по iptables в debian (2013)
- Форум iptables цепочка форвард (2010)
- Форум iptables: удаление «цепочки» (2007)
- Форум Раскидать приложения по разным аудиокартам (2015)