.\" .\" (C) Copyright 2018, Arturo Borrero Gonzalez .\" .\" %%%LICENSE_START(GPLv2+_DOC_FULL) .\" This is free documentation; you can redistribute it and/or .\" modify it under the terms of the GNU General Public License as .\" published by the Free Software Foundation; either version 2 of .\" the License, or (at your option) any later version. .\" .\" The GNU General Public License's references to "object code" .\" and "executables" are to be interpreted as the output of any .\" document formatting or typesetting system, including .\" intermediate and printed output. .\" .\" This manual is distributed in the hope that it will be useful, .\" but WITHOUT ANY WARRANTY; without even the implied warranty of .\" MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the .\" GNU General Public License for more details. .\" .\" You should have received a copy of the GNU General Public .\" License along with this manual; if not, see .\" . .\" %%%LICENSE_END .\" .TH XTABLES-TRANSLATE 8 "May 14, 2019" .SH "نام (NAME)" xtables-translate \- ابزار ترجمه قوانین xtables به nftables .P iptables-translate \- ابزار ترجمه برای مهاجرت از iptables به nftables .P ip6tables-translate \- ابزار ترجمه برای مهاجرت از ip6tables به nftables .P ebtables-translate \- ابزار ترجمه برای مهاجرت از ebtables به nftables .P arptables-translate \- ابزار ترجمه برای مهاجرت از arptables به nftables .SH "توضیحات (DESCRIPTION)" مجموعه‌ای از ابزارها وجود دارد که به مدیر سیستم کمک می‌کند تا یک مجموعه قوانین مشخص را از \fBiptables(8)\fP، \fBip6tables(8)\fP، \fBebtables(8)\fP و \fBarptables(8)\fP به \fBnftables(8)\fP ترجمه کند. دستورات موجود عبارتند از: .IP \[bu\] 2 iptables\-translate .IP \[bu\] iptables\-restore\-translate .IP \[bu\] 2 ip6tables\-translate .IP \[bu\] ip6tables\-restore\-translate .IP \[bu\] 2 ebtables\-translate .IP \[bu\] 2 arptables\-translate .SH "کاربرد (USAGE)" این ابزارها نحو اولیه و اصلی \fBiptables(8)\fP/\fBip6tables(8)\fP/\fBebtables(8)\fP/\fBarptables(8)\fP را به عنوان ورودی دریافت کرده و نحو محلی و بومی \fBnftables(8)\fP را در خروجی تحویل می‌دهند. ابزار \fBiptables-restore-translate\fP یک مجموعه قوانین را با نحوی که توسط \fBiptables-save(8)\fP تولید شده می‌خواند. به طور مشابه، ابزار \fBip6tables-restore-translate\fP مجموعه قوانین تولیدشده توسط \fBip6tables-save(8)\fP را می‌خواند. هیچ تغییری در مجموعه قوانین رخ نمی‌دهد؛ این ابزارها صرفاً مبدل‌های متنی هستند. ابزار \fBiptables-translate\fP یک خط فرمان را به‌گونه‌ای می‌خواند که گویی به \fBiptables(8)\fP وارد شده است، و \fBip6tables-translate\fP یک خط فرمان را به‌گونه‌ای می‌خواند که گویی به \fBip6tables(8)\fP وارد شده است. .SH "مثالها (EXAMPLES)" مثال‌های کاربرد پایه‌ای. ترجمه یک دستور منفرد: .nf root@machine:\(ti# iptables\-translate \-A INPUT \-p tcp \-\-dport 22 \-m conntrack \-\-ctstate NEW \-j ACCEPT nft add rule ip filter INPUT tcp dport 22 ct state new counter accept root@machine:\(ti# ip6tables\-translate \-A FORWARD \-i eth0 \-o eth3 \-p udp \-m multiport \-\-dports 111,222 \-j ACCEPT nft add rule ip6 filter FORWARD iifname eth0 oifname eth3 meta l4proto udp udp dport { 111,222} counter accept .fi ترجمه کل مجموعه قوانین: .nf root@machine:\(ti# iptables\-save > save.txt root@machine:\(ti# cat save.txt # Generated by iptables\-save v1.6.0 on Sat Dec 24 14:26:40 2016 *filter :INPUT ACCEPT [5166:1752111] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [5058:628693] \-A FORWARD \-p tcp \-m tcp \-\-dport 22 \-m conntrack \-\-ctstate NEW \-j ACCEPT COMMIT # Completed on Sat Dec 24 14:26:40 2016 root@machine:\(ti# iptables\-restore\-translate \-f save.txt # Translated by iptables\-restore\-translate v1.6.0 on Sat Dec 24 14:26:59 2016 add table ip filter add chain ip filter INPUT { type filter hook input priority 0; } add chain ip filter FORWARD { type filter hook forward priority 0; } add chain ip filter OUTPUT { type filter hook output priority 0; } add rule ip filter FORWARD tcp dport 22 ct state new counter accept root@machine:\(ti# iptables\-restore\-translate \-f save.txt > ruleset.nft root@machine:\(ti# nft \-f ruleset.nft root@machine:\(ti# nft list ruleset table ip filter { chain INPUT { type filter hook input priority 0; policy accept; } chain FORWARD { type filter hook forward priority 0; policy accept; tcp dport ssh ct state new counter packets 0 bytes 0 accept } chain OUTPUT { type filter hook output priority 0; policy accept; } } .fi .SH "محدودیتها (LIMITATIONS)" برخی (تعداد انگشت‌شماری) از افزونه‌ها ممکن است به دلایل گوناگون پشتیبانی نشوند (یا به طور کامل پشتیبانی نشوند؛ به عنوان مثال، منسوخ در نظر گرفته شده‌اند یا فرصت کافی برای کار بر روی آن‌ها وجود نداشته است). هیچ ترجمه‌ای برای \fBarptables(8)\fP در دسترس نیست. برای دریافت اطلاعات به‌روز در این زمینه، لطفاً به نشانی زیر مراجعه کنید: .br \fBhttps://wiki.nftables.org\fP .SH "همچنین ببینید (SEE ALSO)" \fBnft(8)\fP, \fBiptables(8)\fP .SH "نویسندگان (AUTHORS)" چارچوب nftables توسط پروژه Netfilter (https://www.netfilter.org) نوشته شده است. این صفحه راهنما توسط Arturo Borrero Gonzalez نوشته شده است. این مستندات تحت شرایط مجوز GPLv2+ آزاد/رایگان است.