|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "icmp responses не идут через nat POSTROUTING" | |
Сообщение от victorb ![]() (ok) on 31-Янв-06, 16:50 | |
проблема такая: прописал в /etc/sysconfig/iptables | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| Оглавление |
| Сообщения по теме | [Сортировка по времени, UBB] |
| 1. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от victorb ![]() (ok) on 31-Янв-06, 17:37 | |
похоже, icmp responses считаются частью сессии (входящий пинг) и не проходят через эту таблицу... плохо.... | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 2. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от vt (ok) on 01-Фев-06, 15:40 | |
>#iptables -L -v -t nat выдает | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 3. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от victorb ![]() (ok) on 01-Фев-06, 15:50 | |
| |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 4. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от jonatan (ok) on 01-Фев-06, 16:16 | |
>Так вот в чем вопрос: ответ на пинг это же исходящий пакет, | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 5. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от victorb ![]() (ok) on 01-Фев-06, 16:30 | |
А если он ответит с другого ip, | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 7. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от jonatan (ok) on 01-Фев-06, 16:35 | |
>компьютер этот - роутер, он должен сообщать что (например) ttl исходного сообщения | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 9. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от victorb ![]() (ok) on 01-Фев-06, 16:37 | |
| |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 10. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от jonatan (ok) on 01-Фев-06, 16:56 | |
Попробуйте делать nat с помощью iproute2 | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 11. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от victorb ![]() (ok) on 01-Фев-06, 18:03 | |
вот, поставил эксперимент: | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 14. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от jonatan (ok) on 02-Фев-06, 09:40 | |
>Выходит, одни типы icmp транслируются а другие нет?! | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 15. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от jonatan (ok) on 02-Фев-06, 11:35 | |
Предлагаю попробовать следующее. На Роутер2: | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 16. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от victorb ![]() (ok) on 02-Фев-06, 12:21 | |
>Предлагаю попробовать следующее. На Роутер2: | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 17. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от jonatan (ok) on 02-Фев-06, 12:38 | |
Поменяйте mark на 1 (кажется напутал с dec и hex числами) | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 18. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от victorb ![]() (ok) on 02-Фев-06, 13:01 | |
в общем, не меняются эти пакеты, блин! Какие приходят такие и уходят.. Похоже, где-то в ядре прописано что не SNAT-ить некоторые icmp. Я кстати, попробовал другие типы icmp, 3 тип (ответ не доступен), тоже не меняется | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 12. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от victorb ![]() (ok) on 01-Фев-06, 18:05 | |
>Попробуйте делать nat с помощью iproute2 | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 13. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от jonatan (ok) on 02-Фев-06, 08:54 | |
>посмотрел: тот нат который в iproute2 - это DNAT | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 6. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от victorb ![]() (ok) on 01-Фев-06, 16:33 | |
>>Так вот в чем вопрос: ответ на пинг это же исходящий пакет, | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 8. "icmp responses не идут через nat POSTROUTING" | |
Сообщение от jonatan (ok) on 01-Фев-06, 16:36 | |
>То есть, ответ не идет через nat POSTROUTING. Это точно? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 19. "ответ на форуме netfilter" | |
Сообщение от victorb ![]() (ok) on 02-Фев-06, 13:49 | |
вопрос снят, это фича by design :( | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 20. "ответ на форуме netfilter" | |
Сообщение от jonatan (ok) on 02-Фев-06, 14:00 | |
Спасибо, буду знать. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |