URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 91768
[ Назад ]

Исходное сообщение
"iptables"

Отправлено go , 16-Июн-11 11:06 
Здравствуйте.
Есть тачка, на ней: Linux RedHat 2.6.9-55.
в таблице nat есть правила редиректа(мапа) портов на другие машины.
Прихожу после отпуска - нифига не мапится. Правила есть, но не работают.
Подскажите куда копать, что проверить?
selinux погасил - не помогло.

Содержание

Сообщения в этом обсуждении
"iptables"
Отправлено rusadmin , 16-Июн-11 11:25 
> Здравствуйте.
> Есть тачка, на ней: Linux RedHat 2.6.9-55.
> в таблице nat есть правила редиректа(мапа) портов на другие машины.
> Прихожу после отпуска - нифига не мапится. Правила есть, но не работают.
> Подскажите куда копать, что проверить?
> selinux погасил - не помогло.

Проверить включена ли пересылка пакетов в ядре
sysctl net.ipv4.conf.all.forwarding


"iptables"
Отправлено Andrey Mitrofanov , 16-Июн-11 11:28 
> Есть тачка, на ней: Linux RedHat 2.6.9-55.
> в таблице nat есть правила редиректа(мапа) портов на другие машины.
> Прихожу после отпуска - нифига не мапится. Правила есть, но не работают.

Может, conntrack подёргать? Сбросить, увеличить лимиты или что-то типа того?
http://linux.opennet.ru/openforum/vsluhforumID1/91464.html

По идее, NAT "завязан" на conntrack.


"iptables"
Отправлено rusadmin , 16-Июн-11 11:30 
>> Есть тачка, на ней: Linux RedHat 2.6.9-55.
>> в таблице nat есть правила редиректа(мапа) портов на другие машины.
>> Прихожу после отпуска - нифига не мапится. Правила есть, но не работают.
> Может, conntrack подёргать? Сбросить, увеличить лимиты или что-то типа того?
> http://linux.opennet.ru/openforum/vsluhforumID1/91464.html
> По идее, NAT "завязан" на conntrack.

Без включенного форвардинга он работать не будет =) Я так, с самого начала проверку начал =)


"iptables"
Отправлено go , 16-Июн-11 12:00 
>>> Есть тачка, на ней: Linux RedHat 2.6.9-55.
>>> в таблице nat есть правила редиректа(мапа) портов на другие машины.
>>> Прихожу после отпуска - нифига не мапится. Правила есть, но не работают.
>> Может, conntrack подёргать? Сбросить, увеличить лимиты или что-то типа того?
>> http://linux.opennet.ru/openforum/vsluhforumID1/91464.html
>> По идее, NAT "завязан" на conntrack.
> Без включенного форвардинга он работать не будет =) Я так, с самого
> начала проверку начал =)

Блин. Ну точно же.. Вапще из головы вылетело.