КОллеги,не могу понять поведение iptables, iptables v1.3.5,
перезагружаю сервер, пишу правило:
iptables -t nat -A PREROUTING -p udp -d 192.168.1.1 --dport 443 -j DNAT --to-destination 192.168.1.2
Всё работает идеально.
После этого например добавляю еще одно правило в /etc/sysconfig/iptables пере запускаю iptables и снова добавляю правило:
iptables -t nat -A PREROUTING -p udp -d 192.168.1.1 --dport 443 -j DNAT --to-destination 192.168.1.2
НЕ РАБОТАЕТ...
Что это за логика такая ? Как быть ? Спасибо заранее за помощь..
>[оверквотинг удален]
> iptables -t nat -A PREROUTING -p udp -d 192.168.1.1 --dport 443 -j
> DNAT --to-destination 192.168.1.2
> Всё работает идеально.
> После этого например добавляю еще одно правило в /etc/sysconfig/iptables пере запускаю
> iptables и снова добавляю правило:
> iptables -t nat -A PREROUTING -p udp -d 192.168.1.1 --dport 443 -j
> DNAT --to-destination 192.168.1.2
> НЕ РАБОТАЕТ...
> Что это за логика такая ? Как быть ? Спасибо заранее за
> помощь..Дайте полный вывод iptables-save в момент когда правило работает, и в момент, когда правило не работает. И вы не забываете conntrack чистить?
>[оверквотинг удален]
>> Всё работает идеально.
>> После этого например добавляю еще одно правило в /etc/sysconfig/iptables пере запускаю
>> iptables и снова добавляю правило:
>> iptables -t nat -A PREROUTING -p udp -d 192.168.1.1 --dport 443 -j
>> DNAT --to-destination 192.168.1.2
>> НЕ РАБОТАЕТ...
>> Что это за логика такая ? Как быть ? Спасибо заранее за
>> помощь..
> Дайте полный вывод iptables-save в момент когда правило работает, и в момент,
> когда правило не работает. И вы не забываете conntrack чистить?Простите , а как его чистить ?
>[оверквотинг удален]
>>> После этого например добавляю еще одно правило в /etc/sysconfig/iptables пере запускаю
>>> iptables и снова добавляю правило:
>>> iptables -t nat -A PREROUTING -p udp -d 192.168.1.1 --dport 443 -j
>>> DNAT --to-destination 192.168.1.2
>>> НЕ РАБОТАЕТ...
>>> Что это за логика такая ? Как быть ? Спасибо заранее за
>>> помощь..
>> Дайте полный вывод iptables-save в момент когда правило работает, и в момент,
>> когда правило не работает. И вы не забываете conntrack чистить?
> Простите , а как его чистить ?conntrack -D