|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 06 Oct 2004 12:37:00 To : Vyacheslav Osokin Subject : Re: iptables + NAT -------------------------------------------------------------------------------- Vyacheslav Osokin wrote: > правила натинга. Даю команду "iptables -F -t nat" и затем создаю новое > правило натинга пусть на SRC 192.168.1.1. Как праивло тут срабатывает > нормально. ICMP уже натятся под другим IP. Потом появилась необходимость > поменять натинг обратно на SRC 192.168.0.1, предварительно опять же > "iptables -F -t nat". И вот тут, как правило,возникает такая ситуация, что > пакеты ICMP вообще перестают натиться и проходят сквозь цепочку > POSTROUTING А вы не флуште всю таблицу. Просто вставьте правило в более раннюю позицию. А спустя время удалите старое. Дело в том, что коннтрак формируется в точке до mangle и я подозреваю, если вы очищаете всю таблицу нат, то система перестает поддерживать старые коннекты, а так они просто доживут свой ttl. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/78246fb04582.html, оценка из 5, голосов 10
|