|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 06 Oct 2004 14:17:29 To : Slava Astashonok Subject : Re: iptables + NAT -------------------------------------------------------------------------------- Slava Astashonok <sla@0n.ru> wrote: SA> Vyacheslav Osokin wrote: >> Да, все это классно, конечно, но ICMP пакеты не имеют статусов >> NEW/ESTABLISHED. Поэтому непонятно, почему они все же не попадают в эту >> цепочку. SA> SA> Это не означает, что для icmp не ведётся аналогичный кэш состояний. Почему SA> этого не видно в /proc/net/ip_conntrack - загадка. Однако, возможность SA> пинговать что-то из-за NAT'а - верное тому подтверждение. Как это не видно? # grep '^icmp' /proc/net/ip_conntrack icmp 1 7 src=192.168.30.31 dst=192.168.11.253 type=8 code=0 id=30499 [UNREPLIED] src=192.168.11.253 dst=192.168.30.31 type=0 code=0 id=30499 use=1 И самое потрясающее - значения type, id, code - все правильные htons. :))) -- Eugene Berdnikov --- ifmail v.2.15dev5.3 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/365105ec2539.html, оценка из 5, голосов 10
|