Incompatibilidade de pacotes para ipchains

0

Nesta rede, cadeias de Ip e ipsets são usados. Cada usuário possui Ipchain e Ipset próprios. Dispositivos do usuário são anexados ao ipset.

Esta é a saída normal que recebo de iptables -vnL | grep mychain

 7185  900K mychain  all  --  p4p1   *       192.168.1.3        0.0.0.0/0            MAC 00:00:00:00:00:79
 6632 3113K mychain  all  --  *      *       0.0.0.0/0            0.0.0.0/0            match-set myipset dst
    0     0 mychain  all  --  *      *       0.0.0.0/0            0.0.0.0/0            match-set myipset src

Mas, às vezes, os pacotes não são compatíveis com essas cadeias de usuários.

1170  233K mychain  all  --  p4p1   *       192.168.1.6       0.0.0.0/0            MAC 00:00:00:00:00:A0
    0     0 mychain  all  --  *      *       0.0.0.0/0            0.0.0.0/0            match-set myipset dst
    0     0 mychain  all  --  *      *       0.0.0.0/0            0.0.0.0/0            match-set myipset src

Somente o upload de pacotes de dados é contado. Qual é o problema aqui? Eu tenho centos -7 3.10.0-693.5.2.el7.x86_64

Obrigado antecipadamente.

    
por Sachith 22.02.2018 / 08:05

0 respostas