conf: remove packet counters from iptables rules 61/104861/4
authorRafal Krypa <r.krypa@samsung.com>
Wed, 14 Dec 2016 11:44:01 +0000 (12:44 +0100)
committerRafal Krypa <r.krypa@samsung.com>
Fri, 26 May 2017 12:02:53 +0000 (14:02 +0200)
The packet counters were dumped from PC of developer who initially generated
the rules file. They are meaningless and confusing.

Change-Id: I184ae88999a937280bf11d5846fa3b0c0212c3e6

conf/nether.rules
conf/nether_ipv6.rules

index 70dc31a..ad939b9 100644 (file)
 
 # nether iptables rules
 *mangle
-:PREROUTING ACCEPT [1008811:2134498122]
-:INPUT ACCEPT [948545:2129919738]
-:FORWARD ACCEPT [0:0]
-:OUTPUT ACCEPT [816152:74580343]
-:POSTROUTING ACCEPT [824147:75308906]
+:PREROUTING ACCEPT
+:INPUT ACCEPT
+:FORWARD ACCEPT
+:OUTPUT ACCEPT
+:POSTROUTING ACCEPT
 -A INPUT ! -i lo -j SECMARK --selctx System
 -A OUTPUT -o lo -j ACCEPT
 -A OUTPUT -p tcp -m state --state NEW -j NFQUEUE --queue-num 0 --queue-bypass
 COMMIT
 *filter
-:INPUT ACCEPT [927054:2081201095]
-:FORWARD ACCEPT [0:0]
-:OUTPUT ACCEPT [805408:74228055]
-:NETHER-ALLOWLOG - [0:0]
-:NETHER-DENY - [0:0]
+:INPUT ACCEPT
+:FORWARD ACCEPT
+:OUTPUT ACCEPT
+:NETHER-ALLOWLOG -
+:NETHER-DENY -
 -A OUTPUT -o lo -j ACCEPT
 -A OUTPUT -m mark --mark 0x3 -j NETHER-DENY
 -A OUTPUT -m mark --mark 0x4 -j NETHER-ALLOWLOG
index d4feda5..185d746 100644 (file)
 
 # nether iptables rules
 *mangle
-:PREROUTING ACCEPT [1008811:2134498122]
-:INPUT ACCEPT [948545:2129919738]
-:FORWARD ACCEPT [0:0]
-:OUTPUT ACCEPT [816152:74580343]
-:POSTROUTING ACCEPT [824147:75308906]
+:PREROUTING ACCEPT
+:INPUT ACCEPT
+:FORWARD ACCEPT
+:OUTPUT ACCEPT
+:POSTROUTING ACCEPT
 -A INPUT ! -i lo -j SECMARK --selctx System
 COMMIT