Hello!

Adminisztrálok egy NAT -oló tűzfalat.
Kernel: 2.4.29
iptables -L -n -v -t nat ezt adja:
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               
destination
    0     0 DNAT       tcp  --  *      *      !10.1.0.0/16          
KULSOS_IP     tcp dpt:25 to:10.1.1.251
    0     0 DNAT       tcp  --  *      *      !10.1.0.0/16          
KULSOS_IP     tcp dpt:80 to:10.1.1.247
    0     0 DNAT       tcp  --  *      *      !10.1.0.0/16          
KULSOS_IP     tcp dpt:443 to:10.1.1.247
    0     0 DNAT       tcp  --  *      *      !10.1.0.0/16          
KULSOS_IP     tcp dpt:143 to:10.1.1.251
    0     0 DNAT       tcp  --  *      *      !10.1.0.0/16          
KULSOS_IP     tcp dpt:110 to:10.1.1.251
    0     0 DNAT       tcp  --  *      *      !10.1.0.0/16          
KULSOS_IP     tcp dpt:993 to:10.1.1.251
    0     0 DNAT       tcp  --  *      *      !10.1.0.0/16          
KULSOS_IP     tcp dpt:995 to:10.1.1.251
    0     0 DNAT       tcp  --  *      *      !10.1.0.0/16          
KULSOS_IP     tcp dpt:21 to:10.1.1.236
    0     0 DNAT       tcp  --  *      *      !10.1.0.0/16          
KULSOS_IP     tcp dpt:3389 to:10.1.1.253
    0     0 ACCEPT     tcp  --  eth0   *       10.1.1.247           
0.0.0.0/0          tcp dpt:21
    0     0 ACCEPT     tcp  --  eth0   *       10.1.1.251           
0.0.0.0/0          tcp dpt:21
    0     0 REDIRECT   tcp  --  eth0   *       0.0.0.0/0           
!10.1.1.249         tcp dpt:80 redir ports 3128
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            
10.1.1.249         tcp dpt:3128
    0     0 REDIRECT   tcp  --  eth0   *       0.0.0.0/0           
!10.1.1.249         tcp dpt:21 redir ports 2121
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            
10.1.1.249         tcp dpt:2121

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               
destination
    0     0 MASQUERADE  all  --  *      eth1    10.1.0.0/16          
0.0.0.0/0

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               
destination

eth0 van a belső hálóban, eth1 az internet felé.

Az történik, hogy a belső háló csomagjai többnyire natolódnak, de néha 
nem. Legtöbbször a DNS kérések nem, és a ping csomagok. Simán kimennek 
eth1 -en 10.1.x.x -es IP -vel a kérések.
Ez a gép újraindulása után fordul elő. Egyszercsak megjavul, és utánna 
jó is marad.
Ilyet látott már valaki?
Nem segít, ha MASQUERADE helyett SNAT -ot teszek.

üdv.
Salamon Attila

_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz