Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Vyacheslav Osokin                    2:5020/400     05 Oct 2004  13:36:36
 To : All
 Subject : iptables + NAT
 -------------------------------------------------------------------------------- 
 
         Добрый день!
 
 Давно знаю об одном глюке iptables при использовании SNAT в таблице nat, но
 ранее удавалось разными путями обходить его стороной. А вот теперь обойти
 не могу, надо решить именно так проблему, иначе ее решит вообще не реально
 получается с помощью iptables. Суть проблемы такая: при динамическом
 изменении в таблице nat цепочки POSTROUTING на таргет SNAT на 2-3 шаге
 правила SNAT перестают работать с установивишимися ранее сессиями. 
 Hапример. Пингую я с одной машины некий адрес внешний. Согласно правилам
 SNAT выполняется натинг под какой-нибудь IP, пусть это будет 192.168.0.1.
 Пакеты ICMP идут как положено. В какой-то момент времени мне надо поменять
 правила натинга. Даю команду "iptables -F -t nat" и затем создаю новое
 правило натинга пусть на SRC 192.168.1.1. Как праивло тут срабатывает
 нормально. ICMP уже натятся под другим IP. Потом появилась необходимость
 поменять натинг обратно на SRC 192.168.0.1, предварительно опять же
 "iptables -F -t nat". И вот тут, как правило,возникает такая ситуация, что
 пакеты ICMP вообще перестают натиться и проходят сквозь цепочку POSTROUTING
 нетронутыми. В тоже время, если я запущу какою-нибудь другую новую сессию,
 предположим http, то эти пакеты уже попадают в цепочку POSTROUTING и
 натятся нормально, счетчик SNAT начинает крутиться, но пакеты же ICMP, как
 шли так и продолжают идти без натинга :( . 
 Вобщем этот глюк/фичу я не знаю пока как решить или обойти :( Если кто решал
 что либо подобное - откликнитесь, плиз... 
 
 -- 
 Best regards
 Vyacheslav Osokin
 Parma Inform Ltd
 --- ifmail v.2.15dev5.3
  * Origin: Parma Inform Ltd (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 iptables + NAT   Vyacheslav Osokin   05 Oct 2004 13:36:36 
 Re: iptables + NAT   Aleksey Barabanov   05 Oct 2004 16:01:16 
 Re: iptables + NAT   Vyacheslav Osokin   05 Oct 2004 16:12:21 
 Re: iptables + NAT   Aleksey Barabanov   05 Oct 2004 18:49:07 
 Re: iptables + NAT   Vyacheslav Osokin   06 Oct 2004 09:38:11 
 Re: iptables + NAT   Slava Astashonok   06 Oct 2004 10:40:14 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 11:24:58 
 Re: iptables + NAT   Aleksey Barabanov   07 Oct 2004 11:53:26 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 14:05:23 
 Re: iptables + NAT   Aleksey Barabanov   07 Oct 2004 14:36:15 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 15:30:05 
 Re: iptables + NAT   Aleksey Barabanov   07 Oct 2004 15:57:13 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 16:44:08 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 11:31:52 
 Re: iptables + NAT   Eugene B. Berdnikov   07 Oct 2004 15:03:21 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 15:53:07 
 Re: iptables + NAT   Nick Gazaloff   07 Oct 2004 16:22:07 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 16:40:02 
 Re: iptables + NAT   Eugene B. Berdnikov   07 Oct 2004 20:03:26 
 Re: iptables + NAT   Eugene B. Berdnikov   07 Oct 2004 20:03:25 
 Re: iptables + NAT   Eugene B. Berdnikov   05 Oct 2004 18:03:13 
 Re: iptables + NAT   Vyacheslav Osokin   06 Oct 2004 09:35:21 
 Re: iptables + NAT   Slava Astashonok   06 Oct 2004 11:16:05 
 Re: iptables + NAT   Eugene B. Berdnikov   06 Oct 2004 14:17:29 
 Re: iptables + NAT   Slava Astashonok   06 Oct 2004 14:54:47 
 Re: iptables + NAT   Aleksey Barabanov   06 Oct 2004 12:36:59 
 Re: iptables + NAT   Eugene B. Berdnikov   06 Oct 2004 14:03:23 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 17:06:13 
 Re: iptables + NAT   Aleksey Barabanov   06 Oct 2004 12:37:00 
Архивное /ru.linux/7671ff7f8362.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional