Hallo Leute,
ich versuche gerade ein Bytecounter für bestimmte Verbindungen zu realsieren. Mit nftables gibt es die Möglichkeit einen "counter" an eine Regel zu heften.
Die Ausgabe des ganzen sieht dann so aus:
Zwar lässt sich der Bytecount mit sed/grep/cut usw. herausfiltern. Dennoch ist dies für mehrer unabhängige Counter eher umständlich, weil für das Herausfiltern die komplette Regel angegeben werden muss.Code:# nft list table nat table ip nat { chain prerouting { type nat hook prerouting priority -150; } chain postrouting { type nat hook postrouting priority -150; ip daddr != 192.168.0.0/24 counter packets 4176 bytes 307393 } }
Gibt es da eventuell eine andere Form für die Ausgabe. Eventuell in richtung handles?
Beste Grüße
Martin
Lesezeichen