Поэтому я добавилКак читать IPtables журналы трассировки (номера политики)
sudo iptables -t raw -A PREROUTING -p tcp --dport 25 -j TRACE
, а также
sudo iptables -t raw -A OUTPUT -p tcp --dport 25 -j TRACE
и когда я Grep мой системный журнал для СЛЕД я получаю вывод, что выглядит например
Jan 19 09:14:46 dev109 kernel: [29067248.683235] TRACE: raw:OUTPUT:rule:2 IN= OUT=eth0 ...
Jan 19 09:14:46 dev109 kernel: [29067248.683244] TRACE: raw:OUTPUT:policy:5 IN= OUT=eth0 ...
Jan 19 09:14:46 dev109 kernel: [29067248.683254] TRACE: mangle:OUTPUT:policy:1 IN= OUT=eth0 ...
Jan 19 09:14:46 dev109 kernel: [29067248.683262] TRACE: filter:OUTPUT:policy:1 ...
Jan 19 09:14:46 dev109 kernel: [29067248.683269] TRACE: mangle:POSTROUTING:policy:1 ...
Jan 19 09:14:46 dev109 kernel: [29067248.683432] TRACE: raw:OUTPUT:rule:4 IN= OUT=eth0 ...
Jan 19 09:14:46 dev109 kernel: [29067248.683441] TRACE: raw:OUTPUT:policy:5 IN= OUT=eth0 ...
Я стараюсь и к каким цифрам относятся, policy:1
== ACCEPT
?, если да, то что делает policy:5
означает?
Это был очень немногословен ответ, но он получил меня туда, где я должен был быть после чтения это дюжина времени. Я отредактировал ответ, чтобы помочь лучше объяснить. Это первое предложение было трудно понять, когда оно было в одиночестве. –