XTABLES-LEGACY(8) iptables 1.8.11 XTABLES-LEGACY(8)

xtables-legacy - ابزارهای مبتنی بر ساختار سنتی iptables

ابزارهای xtables-legacy نسخه‌های اصلی iptables هستند که از رابط قدیمی هسته بر پایه getsockopt/setsockopt استفاده می‌کنند. این رابط هسته محدودیت‌هایی دارد، بنابراین iptables می‌تواند با رابط جدیدتر مبتنی بر nf_tables نیز استفاده شود. برای اطلاعات درباره گونه‌های xtables-nft مربوط به iptables، به xtables-nft(8) مراجعه کنید.

فایل اجرایی xtables-legacy-multi می‌تواند به نام‌های سنتی پیوند داده شود:

/sbin/iptables -> /sbin/iptables-legacy-multi
/sbin/ip6tables -> /sbin/ip6tables-legacy-multi
/sbin/iptables-save -> /sbin/ip6tables-legacy-multi
/sbin/iptables-restore -> /sbin/ip6tables-legacy-multi

رشته نسخه iptables نشان می‌دهد که آیا API سنتی (get/setsockopt) استفاده شده است یا API جدید nf_tables:

iptables -V
iptables v1.7 (legacy)

هنگام درج یک قاعده با استفاده از iptables -A یا iptables -I، ابتدا iptables نیاز دارد تا مجموعه قوانین فعال فعلی را دریافت کرده، آن را برای گنجاندن قاعده جدید تغییر دهد و سپس نتیجه را مجدداً ثبت کند. این بدان معناست که اگر دو نمونه از iptables به‌طور همزمان اجرا شوند، ممکن است یکی از به‌روزرسانی‌ها از دست برود. این مشکل تا حدی با گزینه --wait قابل حل است.

همچنین هیچ روشی برای نظارت بر تغییرات مجموعه قوانین وجود ندارد، مگر این‌که به‌صورت دوره‌ای iptables-legacy-save فراخوانی شده و تفاوت‌های خروجی بررسی شوند. ابزار xtables-monitor(8) برای کارکرد به نسخه‌های xtables-nft(8) نیاز خواهد داشت و نمی‌تواند تغییرات ایجادشده با ابزارهای iptables-legacy را نمایش دهد.

xtables-nft(8), xtables-translate(8)

برنامه iptables در ابتدا توسط Rusty Russell و با همفکری اولیه با Michael Neuling نوشته شد.

iptables 1.8.11