iptables – 括号内的范围是什么意思?

可能重复:
不明白[0:0] iptable语法

我的服务器是红帽企业Linux服务器版本5。

我不是Linux iptables防火墙的专家。 我在iptables中有以下条目:

[root@myserver ~]# more /etc/sysconfig/iptables # Generated by iptables-save v1.3.5 on Mon Sep 14 20:04:30 2009 *nat :PREROUTING ACCEPT [10934:1556118] :POSTROUTING ACCEPT [0:0] :OUTPUT ACCEPT [111392:6686084] -A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 5050 -A POSTROUTING -j MASQUERADE -A OUTPUT -d 192.168.0.200 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.200:5050 -A OUTPUT -d 127.0.0.1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 127.0.0.1:5050 COMMIT # Completed on Mon Sep 14 20:04:30 2009 

括号内的数值范围是什么意思? 例如,在这里: PREROUTING ACCEPT [10934:1556118] ,范围10934:1556118是什么意思?

它是数据包和字节计数器,试试这个:

 iptables -nvL OUTPUT 

PREROUTING

地址转换发生在路由之前。 便于将目标IP地址转换为与防火墙路由表兼容。 与目标IP地址的NAT一起使用,也称为目标NAT或DNAT。

它们是指定表链策略的字节和包计数器的保存值。 在你的情况下,NAT表。 在这里看看关于iptables-save的更多信息。