Nesta rede, cadeias de Ip e ipsets são usados. Cada usuário possui Ipchain e Ipset próprios. Dispositivos do usuário são anexados ao ipset.
Esta é a saída normal que recebo de iptables -vnL | grep mychain
7185 900K mychain all -- p4p1 * 192.168.1.3 0.0.0.0/0 MAC 00:00:00:00:00:79
6632 3113K mychain all -- * * 0.0.0.0/0 0.0.0.0/0 match-set myipset dst
0 0 mychain all -- * * 0.0.0.0/0 0.0.0.0/0 match-set myipset src
Mas, às vezes, os pacotes não são compatíveis com essas cadeias de usuários.
1170 233K mychain all -- p4p1 * 192.168.1.6 0.0.0.0/0 MAC 00:00:00:00:00:A0
0 0 mychain all -- * * 0.0.0.0/0 0.0.0.0/0 match-set myipset dst
0 0 mychain all -- * * 0.0.0.0/0 0.0.0.0/0 match-set myipset src
Somente o upload de pacotes de dados é contado. Qual é o problema aqui? Eu tenho centos -7 3.10.0-693.5.2.el7.x86_64
Obrigado antecipadamente.
Tags iptables mac-address packet