ferramentas Iproute2 vs ferramentas conntrack

3

Eu tenho uma caixa linux que é configurada como firewall / gateway para a rede. Estava apenas se perguntando por que o ss e outras ferramentas do iproute2 mostram muito menos que o conntrack do iptables. É porque a função do roteador está acontecendo apenas no kernel?

ss -na

Mostra apenas duas conexões estabelecidas em que

conntrack -L -n

Mostra 18 conexões estabelecidas.

    
por Adrian Cornish 05.07.2012 / 02:44

1 resposta

4

ss e netstat mostram conexões terminadas nesse host, ou seja, conexões de saída criadas por um processo no host ou conexões de entrada tratadas por um processo no host. (Tecnicamente, eles mostram soquetes.) conntrack mostra conexões conhecidas pelo sistema de rastreamento de conexão, que inclui conexões sendo roteadas, mas não terminadas por esse host. (Sockets não existem para conexões apenas sendo roteadas).

    
por 05.07.2012 / 03:17