Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Aleksey Barabanov                    2:5020/400     06 Oct 2004  12:37:00
 To : Vyacheslav Osokin
 Subject : Re: iptables + NAT
 -------------------------------------------------------------------------------- 
 
 Vyacheslav Osokin wrote:
 
 > правила натинга. Даю команду "iptables -F -t nat" и затем создаю новое
 > правило натинга пусть на SRC 192.168.1.1. Как праивло тут срабатывает
 > нормально. ICMP уже натятся под другим IP. Потом появилась необходимость
 > поменять натинг обратно на SRC 192.168.0.1, предварительно опять же
 > "iptables -F -t nat". И вот тут, как правило,возникает такая ситуация, что
 > пакеты ICMP вообще перестают натиться и проходят сквозь цепочку 
 > POSTROUTING 
 
 А вы не флуште всю таблицу. Просто вставьте правило в более раннюю позицию.
 А спустя время удалите старое.
 
 Дело в том, что коннтрак формируется в точке до mangle и я подозреваю, если
 вы очищаете всю таблицу нат, то система перестает поддерживать старые
 коннекты, а так они просто доживут свой ttl.
 
 -- 
 Bye.
 Aleksey Barabanov <alekseybb at mail.ru>
 
 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
 --- ifmail v.2.15dev5.3
  * Origin: home (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 iptables + NAT   Vyacheslav Osokin   05 Oct 2004 13:36:36 
 Re: iptables + NAT   Aleksey Barabanov   05 Oct 2004 16:01:16 
 Re: iptables + NAT   Vyacheslav Osokin   05 Oct 2004 16:12:21 
 Re: iptables + NAT   Aleksey Barabanov   05 Oct 2004 18:49:07 
 Re: iptables + NAT   Vyacheslav Osokin   06 Oct 2004 09:38:11 
 Re: iptables + NAT   Slava Astashonok   06 Oct 2004 10:40:14 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 11:24:58 
 Re: iptables + NAT   Aleksey Barabanov   07 Oct 2004 11:53:26 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 14:05:23 
 Re: iptables + NAT   Aleksey Barabanov   07 Oct 2004 14:36:15 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 15:30:05 
 Re: iptables + NAT   Aleksey Barabanov   07 Oct 2004 15:57:13 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 16:44:08 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 11:31:52 
 Re: iptables + NAT   Eugene B. Berdnikov   07 Oct 2004 15:03:21 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 15:53:07 
 Re: iptables + NAT   Nick Gazaloff   07 Oct 2004 16:22:07 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 16:40:02 
 Re: iptables + NAT   Eugene B. Berdnikov   07 Oct 2004 20:03:26 
 Re: iptables + NAT   Eugene B. Berdnikov   07 Oct 2004 20:03:25 
 Re: iptables + NAT   Eugene B. Berdnikov   05 Oct 2004 18:03:13 
 Re: iptables + NAT   Vyacheslav Osokin   06 Oct 2004 09:35:21 
 Re: iptables + NAT   Slava Astashonok   06 Oct 2004 11:16:05 
 Re: iptables + NAT   Eugene B. Berdnikov   06 Oct 2004 14:17:29 
 Re: iptables + NAT   Slava Astashonok   06 Oct 2004 14:54:47 
 Re: iptables + NAT   Aleksey Barabanov   06 Oct 2004 12:36:59 
 Re: iptables + NAT   Eugene B. Berdnikov   06 Oct 2004 14:03:23 
 Re: iptables + NAT   Vyacheslav Osokin   07 Oct 2004 17:06:13 
 Re: iptables + NAT   Aleksey Barabanov   06 Oct 2004 12:37:00 
Архивное /ru.linux/78246fb04582.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional