]> git.ipfire.org Git - thirdparty/nftables.git/commit
src: support for counter in set definition
authorPablo Neira Ayuso <pablo@netfilter.org>
Tue, 17 Mar 2020 13:50:38 +0000 (14:50 +0100)
committerPablo Neira Ayuso <pablo@netfilter.org>
Fri, 20 Mar 2020 12:13:40 +0000 (13:13 +0100)
commit6d80e0f154920b5d26aa764459ec0450a8a12b58
tree97627d1a1935f051b83b8cb11751c92769261456
parent6c84577b0d23d1f3fdafb4d74fd5868e891cc6af
src: support for counter in set definition

This patch allows you to turn on counter for each element in the set.

 table ip x {
set y {
typeof ip saddr
counter
elements = { 192.168.10.35, 192.168.10.101, 192.168.10.135 }
}

chain z {
type filter hook output priority filter; policy accept;
ip daddr @y
}
 }

This example shows how to turn on counters globally in the set 'y'.

Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
include/rule.h
src/evaluate.c
src/mnl.c
src/netlink.c
src/parser_bison.y
src/rule.c