| XTABLES-LEGACY(8) | iptables 1.8.11 | XTABLES-LEGACY(8) |
نام (NAME)
xtables-legacy - ابزارهای مبتنی بر ساختار سنتی iptables
توضیحات (DESCRIPTION)
ابزارهای xtables-legacy نسخههای اصلی iptables هستند که از رابط قدیمی هسته بر پایه getsockopt/setsockopt استفاده میکنند. این رابط هسته محدودیتهایی دارد، بنابراین iptables میتواند با رابط جدیدتر مبتنی بر nf_tables نیز استفاده شود. برای اطلاعات درباره گونههای xtables-nft مربوط به iptables، به xtables-nft(8) مراجعه کنید.
کاربرد (USAGE)
فایل اجرایی xtables-legacy-multi میتواند به نامهای سنتی پیوند داده شود:
/sbin/iptables -> /sbin/iptables-legacy-multi /sbin/ip6tables -> /sbin/ip6tables-legacy-multi /sbin/iptables-save -> /sbin/ip6tables-legacy-multi /sbin/iptables-restore -> /sbin/ip6tables-legacy-multi
رشته نسخه iptables نشان میدهد که آیا API سنتی (get/setsockopt) استفاده شده است یا API جدید nf_tables:
iptables -V iptables v1.7 (legacy)
محدودیتها (LIMITATIONS)
هنگام درج یک قاعده با استفاده از iptables -A یا iptables -I، ابتدا iptables نیاز دارد تا مجموعه قوانین فعال فعلی را دریافت کرده، آن را برای گنجاندن قاعده جدید تغییر دهد و سپس نتیجه را مجدداً ثبت کند. این بدان معناست که اگر دو نمونه از iptables بهطور همزمان اجرا شوند، ممکن است یکی از بهروزرسانیها از دست برود. این مشکل تا حدی با گزینه --wait قابل حل است.
همچنین هیچ روشی برای نظارت بر تغییرات مجموعه قوانین وجود ندارد، مگر اینکه بهصورت دورهای iptables-legacy-save فراخوانی شده و تفاوتهای خروجی بررسی شوند. ابزار xtables-monitor(8) برای کارکرد به نسخههای xtables-nft(8) نیاز خواهد داشت و نمیتواند تغییرات ایجادشده با ابزارهای iptables-legacy را نمایش دهد.
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
برنامه iptables در ابتدا توسط Rusty Russell و با همفکری اولیه با Michael Neuling نوشته شد.
| iptables 1.8.11 |