The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Проблемы с NAT"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Проблемы с NAT"  
Сообщение от _frodo_ email(ok) on 25-Мрт-08, 17:36 
Проблема в следующем:
Есть внешний сервер (А) который смотрит в инет 89.89.1.1 (прим) и локалку 192.168.1.0/24
в локалке есть второй сервер (Б) 192.168.1.10 на котором крутится серверная часть  некоторой программы на порту 6666, которая работает по tcp протоколу.

на сервере (А) настроен nat

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0  tcp dpt:6666
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination
DNAT       tcp  --  0.0.0.0/0            0.0.0.0/0  tcp dpt:6666 to:192.168.1.10:6666
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
SNAT       tcp  --  0.0.0.0/0            0.0.0.0/0  tcp dpt:6666 to:89.89.1.1:6666

ПРОБЛЕМА в том что проходит ОДНО соединение по tcp на  89.89.1.1:6666, следуюшие соединения отбрасываются!
а когда первое содинение закрывается, через таймаут 6 сек  позволяет снова подключится

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Проблемы с NAT"  
Сообщение от ALex_hha (??) on 25-Мрт-08, 17:55 
>[оверквотинг удален]
>
>на сервере (А) настроен nat
>
>Chain FORWARD (policy ACCEPT)
>target     prot opt source    
>          destination
>
>ACCEPT     tcp  --  0.0.0.0/0  
>         0.0.0.0/0  
>tcp dpt:6666

смысл? Если политика по дефолту ACCEPT?

>[оверквотинг удален]
>DNAT       tcp  --  0.0.0.0/0
>          
>0.0.0.0/0  tcp dpt:6666 to:192.168.1.10:6666
>Chain POSTROUTING (policy ACCEPT)
>target     prot opt source    
>          destination
>
>SNAT       tcp  --  0.0.0.0/0
>          
>0.0.0.0/0  tcp dpt:6666 to:89.89.1.1:6666

разве здесь должно быть на spt?


>ПРОБЛЕМА в том что проходит ОДНО соединение по tcp на  89.89.1.1:6666,
>следуюшие соединения отбрасываются!
>а когда первое содинение закрывается, через таймаут 6 сек  позволяет снова
>подключится

может сама программа не поддерживает?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру