The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Непонятный случай с маскарадингом"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Непонятный случай с маскарадингом"
Сообщение от sergew Искать по авторуВ закладки on 10-Фев-04, 08:44  (MSK)
Debian, ядро 2.4.18, firewall iptables.
Клиенты заходят в сеть по vpn-соединению, получают ip от pptp.

Пакеты ходят от них и к ним в интернет благодаря этому правилу (на каждый ip отдельное правило):
iptables -t nat -A POSTROUTING -s 192.168.2.10 ! -d 192.168.2.0/24 -j MASQUERADE
Трафик считается благодаря этим двум:
iptables -A FORWARD -s 192.168.2.10 -j ACCEPT
iptables -A FORWARD -d 192.168.2.10 -j ACCEPT

Клиент законнектился по vpn, получил ip, хосты в нете пингуются, сайты открываются, по аське разговаривают. Далее я удаляю правило маскарадинга, клиент после этого не может пинговать сайты, лазить по ним, но продолжает успешно разговаривать по аське с людьми в нете. Если аськой расконнектиться, то соединиться обратно не получится.

Не понятно, как аська продолжает работать, если я удалил правило маскарадинга пакетов для данного клиента?

Заранее благодарен!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Непонятный случай с маскарадингом"
Сообщение от eNemo Искать по авторуВ закладки on 10-Фев-04, 08:50  (MSK)
>Не понятно, как аська продолжает работать, если я удалил правило маскарадинга пакетов
>для данного клиента?

Всё правильно. в таблицу nat попадает только первый пакет из соединения, а ко всем остальным пакетам просто применяется то же самое действие, которое было написано в правиле.
погляди в /proc/net/ip_conntrack - там это соединение будет видно.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру