|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Slava Astashonok 2:5020/400 06 Oct 2004 14:54:47 To : Eugene B. Berdnikov Subject : Re: iptables + NAT --------------------------------------------------------------------------------
Eugene B. Berdnikov wrote:
> SA> Это не означает, что для icmp не ведётся аналогичный кэш состояний. Почему
> SA> этого не видно в /proc/net/ip_conntrack - загадка. Однако, возможность
> SA> пинговать что-то из-за NAT'а - верное тому подтверждение.
>
> Как это не видно?
>
> # grep '^icmp' /proc/net/ip_conntrack
> icmp 1 7 src=192.168.30.31 dst=192.168.11.253 type=8 code=0 id=30499
> [UNREPLIED] src=192.168.11.253 dst=192.168.30.31 type=0 code=0 id=30499 use=1
>
> И самое потрясающее - значения type, id, code - все правильные htons. :)))
Тьфу, блин. Значит просто не удавалось застать. Сейчас запустил grep циклом -
действительно.
--
6 oz. orange juice 1 oz. vodka 1/2 oz. Galliano Harvey Wallbangers
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/73946fc111ce.html, оценка из 5, голосов 10
|