URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 64017
[ Назад ]

Исходное сообщение
"Аналог clear ip translation в Linux"

Отправлено Лола , 09-Фев-06 09:30 
Собственно сабж

как можно почистить активные трансляции в netfilter?


Содержание

Сообщения в этом обсуждении
"Аналог clear ip translation в Linux"
Отправлено vt , 09-Фев-06 12:51 
>Собственно сабж
>
>как можно почистить активные трансляции в netfilter?
Если "сабж" - это clear ip nat all,
то iptables -t nat -F

"Аналог clear ip translation в Linux"
Отправлено Лола , 09-Фев-06 13:07 
>>Собственно сабж
>>
>>как можно почистить активные трансляции в netfilter?
>Если "сабж" - это clear ip nat all,
>то iptables -t nat -F

ага?
clear ip nat ?
  statistics   Clear translation statistics
  translation  Clear dynamic translation

разве iptables -t nat -F это не очистка ПРАВИЛ трансляции, а не текущих сеансов?


"Аналог clear ip translation в Linux"
Отправлено vt , 09-Фев-06 15:33 
>разве iptables -t nat -F это не очистка ПРАВИЛ трансляции, а не
>текущих сеансов?
Угу )
А на conntrack entries (текущие сеансы)
можно только посмотреть - /proc/net/ip_conntrack
Всё чем можно управлять - в /proc/sys/net/ipv4/netfilter/
А все подробности, например, здесь -
http://iptables-tutorial.frozentux.net/iptables-tutorial.html



"Аналог clear ip translation в Linux"
Отправлено Лола , 09-Фев-06 19:10 
>>разве iptables -t nat -F это не очистка ПРАВИЛ трансляции, а не
>>текущих сеансов?
>Угу )
>А на conntrack entries (текущие сеансы)
>можно только посмотреть - /proc/net/ip_conntrack
>Всё чем можно управлять - в /proc/sys/net/ipv4/netfilter/
>А все подробности, например, здесь -
>http://iptables-tutorial.frozentux.net/iptables-tutorial.html

Спасибо.
Из всех хелпов, которые удалось собрать, не удалось найти метода явно удалить сессии NAT. Таки может я чего пропустила?


"Аналог clear ip translation в Linux"
Отправлено vt , 10-Фев-06 11:10 
>Из всех хелпов, которые удалось собрать, не удалось найти метода явно удалить
>сессии NAT. Таки может я чего пропустила?
Для самых последних версий ядра есть проект conntrack
http://www.netfilter.org/projects/conntrack/index.html
но ему нет ещё и года, я лично его не пробовал и рекомендовать не могу.
Больше - ничего (IMHO, конечно).