Hello!
Adminisztrálok egy NAT -oló tűzfalat.
Kernel: 2.4.29
iptables -L -n -v -t nat ezt adja:
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source
destination
0 0 DNAT tcp -- * * !10.1.0.0/16
KULSOS_IP tcp dpt:25 to:10.1.1.251
0 0 DNAT tcp -- * * !10.1.0.0/16
KULSOS_IP tcp dpt:80 to:10.1.1.247
0 0 DNAT tcp -- * * !10.1.0.0/16
KULSOS_IP tcp dpt:443 to:10.1.1.247
0 0 DNAT tcp -- * * !10.1.0.0/16
KULSOS_IP tcp dpt:143 to:10.1.1.251
0 0 DNAT tcp -- * * !10.1.0.0/16
KULSOS_IP tcp dpt:110 to:10.1.1.251
0 0 DNAT tcp -- * * !10.1.0.0/16
KULSOS_IP tcp dpt:993 to:10.1.1.251
0 0 DNAT tcp -- * * !10.1.0.0/16
KULSOS_IP tcp dpt:995 to:10.1.1.251
0 0 DNAT tcp -- * * !10.1.0.0/16
KULSOS_IP tcp dpt:21 to:10.1.1.236
0 0 DNAT tcp -- * * !10.1.0.0/16
KULSOS_IP tcp dpt:3389 to:10.1.1.253
0 0 ACCEPT tcp -- eth0 * 10.1.1.247
0.0.0.0/0 tcp dpt:21
0 0 ACCEPT tcp -- eth0 * 10.1.1.251
0.0.0.0/0 tcp dpt:21
0 0 REDIRECT tcp -- eth0 * 0.0.0.0/0
!10.1.1.249 tcp dpt:80 redir ports 3128
0 0 ACCEPT tcp -- eth0 * 0.0.0.0/0
10.1.1.249 tcp dpt:3128
0 0 REDIRECT tcp -- eth0 * 0.0.0.0/0
!10.1.1.249 tcp dpt:21 redir ports 2121
0 0 ACCEPT tcp -- eth0 * 0.0.0.0/0
10.1.1.249 tcp dpt:2121
Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source
destination
0 0 MASQUERADE all -- * eth1 10.1.0.0/16
0.0.0.0/0
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source
destination
eth0 van a belső hálóban, eth1 az internet felé.
Az történik, hogy a belső háló csomagjai többnyire natolódnak, de néha
nem. Legtöbbször a DNS kérések nem, és a ping csomagok. Simán kimennek
eth1 -en 10.1.x.x -es IP -vel a kérések.
Ez a gép újraindulása után fordul elő. Egyszercsak megjavul, és utánna
jó is marad.
Ilyet látott már valaki?
Nem segít, ha MASQUERADE helyett SNAT -ot teszek.
üdv.
Salamon Attila
_________________________________________________
linux lista - [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux