| XTABLES-TRANSLATE(8) | System Manager's Manual | XTABLES-TRANSLATE(8) |
نام (NAME)
xtables-translate - ابزار ترجمه قوانین xtables به nftables
iptables-translate - ابزار ترجمه برای مهاجرت از iptables به nftables
ip6tables-translate - ابزار ترجمه برای مهاجرت از ip6tables به nftables
ebtables-translate - ابزار ترجمه برای مهاجرت از ebtables به nftables
arptables-translate - ابزار ترجمه برای مهاجرت از arptables به nftables
توضیحات (DESCRIPTION)
مجموعهای از ابزارها وجود دارد که به مدیر سیستم کمک میکند تا یک مجموعه قوانین مشخص را از iptables(8)، ip6tables(8)، ebtables(8) و arptables(8) به nftables(8) ترجمه کند.
دستورات موجود عبارتند از:
- iptables-translate
- iptables-restore-translate
- ip6tables-translate
- ip6tables-restore-translate
- ebtables-translate
- arptables-translate
کاربرد (USAGE)
این ابزارها نحو اولیه و اصلی iptables(8)/ip6tables(8)/ebtables(8)/arptables(8) را به عنوان ورودی دریافت کرده و نحو محلی و بومی nftables(8) را در خروجی تحویل میدهند.
ابزار iptables-restore-translate یک مجموعه قوانین را با نحوی که توسط iptables-save(8) تولید شده میخواند. به طور مشابه، ابزار ip6tables-restore-translate مجموعه قوانین تولیدشده توسط ip6tables-save(8) را میخواند. هیچ تغییری در مجموعه قوانین رخ نمیدهد؛ این ابزارها صرفاً مبدلهای متنی هستند.
ابزار iptables-translate یک خط فرمان را بهگونهای میخواند که گویی به iptables(8) وارد شده است، و ip6tables-translate یک خط فرمان را بهگونهای میخواند که گویی به ip6tables(8) وارد شده است.
مثالها (EXAMPLES)
مثالهای کاربرد پایهای.
ترجمه یک دستور منفرد:
root@machine:~# iptables-translate -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT
nft add rule ip filter INPUT tcp dport 22 ct state new counter accept
root@machine:~# ip6tables-translate -A FORWARD -i eth0 -o eth3 -p udp -m multiport --dports 111,222 -j ACCEPT
nft add rule ip6 filter FORWARD iifname eth0 oifname eth3 meta l4proto udp udp dport { 111,222} counter accept
ترجمه کل مجموعه قوانین:
root@machine:~# iptables-save > save.txt
root@machine:~# cat save.txt
# Generated by iptables-save v1.6.0 on Sat Dec 24 14:26:40 2016
*filter
:INPUT ACCEPT [5166:1752111]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [5058:628693]
-A FORWARD -p tcp -m tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT
COMMIT
# Completed on Sat Dec 24 14:26:40 2016
root@machine:~# iptables-restore-translate -f save.txt
# Translated by iptables-restore-translate v1.6.0 on Sat Dec 24 14:26:59 2016
add table ip filter
add chain ip filter INPUT { type filter hook input priority 0; }
add chain ip filter FORWARD { type filter hook forward priority 0; }
add chain ip filter OUTPUT { type filter hook output priority 0; }
add rule ip filter FORWARD tcp dport 22 ct state new counter accept
root@machine:~# iptables-restore-translate -f save.txt > ruleset.nft
root@machine:~# nft -f ruleset.nft
root@machine:~# nft list ruleset
table ip filter {
chain INPUT {
type filter hook input priority 0; policy accept;
}
chain FORWARD {
type filter hook forward priority 0; policy accept;
tcp dport ssh ct state new counter packets 0 bytes 0 accept
}
chain OUTPUT {
type filter hook output priority 0; policy accept;
}
}
محدودیتها (LIMITATIONS)
برخی (تعداد انگشتشماری) از افزونهها ممکن است به دلایل گوناگون پشتیبانی نشوند (یا به طور کامل پشتیبانی نشوند؛ به عنوان مثال، منسوخ در نظر گرفته شدهاند یا فرصت کافی برای کار بر روی آنها وجود نداشته است).
هیچ ترجمهای برای arptables(8) در دسترس نیست.
برای
دریافت
اطلاعات
بهروز در
این زمینه،
لطفاً به
نشانی زیر
مراجعه
کنید:
https://wiki.nftables.org
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
چارچوب nftables توسط پروژه Netfilter (https://www.netfilter.org) نوشته شده است.
این صفحه راهنما توسط Arturo Borrero Gonzalez <arturo@netfilter.org> نوشته شده است.
این مستندات تحت شرایط مجوز GPLv2+ آزاد/رایگان است.
| May 14, 2019 |