Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

18.12.10.7. TCP/UDP/SCTP

プロトコル ID: tcp、udp、sctp
chain パラメーターはこのタイプのトラフィックでは無視されるため、省略するか、root に設定してください。

表18.9 TCP/UDP/SCTP プロトコルタイプ

属性名データタイプ定義
srcmacaddrMAC_ADDR送信側の MAC アドレス
srcipaddrIP_ADDRソース IP アドレス
srcipmaskIP_MASKマスクがソース IP アドレスに適用されました。
dstipaddrIP_ADDR宛先 IP アドレス
dstipmaskIP_MASK宛先 IP アドレスに適用されるマスク
scriptoIP_ADDRソース IP アドレスの範囲の開始
srcipfromIP_ADDRソース IP アドレスの範囲の終了
dstipfromIP_ADDR宛先 IP アドレスの範囲の開始
dstiptoIP_ADDR宛先 IP アドレスの範囲の終了
scrportstartUNIT16有効なソースポートの範囲の開始。プロトコルが必要です。
srcportendUINT16有効なソースポートの範囲の終了。プロトコルが必要です。
dstportstartUNIT16有効な宛先ポートの範囲の開始。プロトコルが必要です。
dstportendUNIT16有効な宛先ポートの範囲の終了。プロトコルが必要です。
commentSTRING 最大 256 文字のテキスト文字列
stateSTRINGNEW、ESTABLISHED、RELATED、INVALID、または NONE のコンマ区切りのリスト
flagsSTRINGTCP のみ - mask/flags の形式で、mask と flags の各々が、SYN、ACK、URG、PSH、FIN、RST、NONE、ALL のコンマで区切りリストになります。
ipsetSTRINGlibvirt の外部で管理される IPSet の名前
ipsetflagsIPSETFLAGSIPSet のフラグ。ipset 属性が必要です。