In iptables e conntrack è ESTABLISHED, RELATED lo stesso di RELATED, ESTABLISHED quando la politica di default è in calo?

1

La mia politica di default per tutte le catene è caduta. Sto cercando di capire se c'è una differenza tra l'ordine di ESTABLISHED,RELATED e RELATED,ESTABLISHED quando conntrack è inserito in un comando di regola.

Perché questi due comandi sono uguali?

sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

sudo iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    
posta Kryptos 04.04.2016 - 18:11
fonte

1 risposta

1

Non c'è differenza a seconda dell'ordine. È solo una lista di uno o più stati che vuoi abbinare.

Se vuoi contatori di pacchetti / byte separati, puoi creare due regole, una con ESTABLISHED e una con RELATED.

    
risposta data 04.04.2016 - 18:44
fonte

Leggi altre domande sui tag