iptables 규칙의 FORWARD DROP [0:0]에서 패킷 카운터 및 바이트 카운터 수를 늘리는 방법은 무엇입니까? "0"이 표시되는 이유는 무엇입니까?
답변1
FORWARD
전달된 패킷에 적용되는 규칙이 포함된 체인의 기본 규칙(정책)에 대한 카운터를 보고 있습니다.통과하다소유자. 이는 라우터에서만 작동하며 체인 INPUT
안팎 에서만 사용할 수 있는 하나의 네트워크 인터페이스만 있는 일반 호스트에서는 작동하지 않습니다 . OUTPUT
또한 전달/라우팅은 sysctl 및 IPv4의 경우 노브를 통해 명시적으로 활성화되어야 합니다 net.ipv4.ip_forward
.