免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 3532 | 回复: 20
打印 上一主题 下一主题

iptables多次修改后出现问题,请教各位大侠! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-11-30 15:09 |只看该作者 |正序浏览
本人在一系统上装精简linux,内核2。6。11, iptables版本1.3.3.
系统双网卡,eth0接外网,eth1接lan. 使用iptables做DNAT时发现如下问题:
用iptables -t nat -A PREROUTING -s RemoteIP -j DNAT --to LANIP引导外部Remoteip的包跳转到内网指定的一台PC上。
开始是正常的,但如果将这条规则修改几次后,或者将LANIP修改为一各内网不存在的地址,然后再改回就可能出现修改无法生效的问题。iptables可能一直处于某中工作状态,任何修改都不再生效。
因为系统上已经没有service iptables 命令,出现问题后用iptables-save和iptables-restore都没有用。所以只能让系统重启后iptables才能正常工作。
希望各位大侠给点意见!多谢了!

论坛徽章:
0
21 [报告]
发表于 2005-12-02 23:02 |只看该作者
奇怪,应该没问题的啊

论坛徽章:
0
20 [报告]
发表于 2005-12-02 21:46 |只看该作者
你直接在个脚本里面把你的iptables命令都写好 然后再运行它就可以了
当然最重要的就是 iptables -X [-F -Z] [-t nat]      并把你要的SNAT功能写在里面
就相当与重新启动了     下面的clients根本感觉不到你重新启动了iptables

论坛徽章:
0
19 [报告]
发表于 2005-12-02 18:23 |只看该作者

回复 18楼 platinum 的帖子

我已经改了。
版主和各位大侠们,再给点意见吧

论坛徽章:
0
18 [报告]
发表于 2005-12-02 15:24 |只看该作者
原帖由 youngy411 于 2005-12-2 14:24 发表
给版主添麻烦了:)
那两个nat表是我帖错了,拷贝的时候多拷贝了一下,只有一个的。

-A FORWARD -j IPCHAIN
-A IPCHAIN -j MACCHAIN
这两个我准备过滤用的,这里表都是空的,没用上。应该不是我设置的原因。 ...

晕,我以为你改过来了,刚发现还是两个 nat,而里面的东西却不同,所以我不知道哪个是真的,无法解答

论坛徽章:
0
17 [报告]
发表于 2005-12-02 14:24 |只看该作者

回复 16楼 platinum 的帖子

给版主添麻烦了:)
那两个nat表是我帖错了,拷贝的时候多拷贝了一下,只有一个的。

-A FORWARD -j IPCHAIN
-A IPCHAIN -j MACCHAIN
这两个我准备过滤用的,这里表都是空的,没用上。应该不是我设置的原因。我在另一台redhat9上也验证了也有同样问题。

论坛徽章:
0
16 [报告]
发表于 2005-12-02 13:44 |只看该作者
我觉得你贴的那部分有问题
1、有 2 个 nat 表,不应该这样,应该只有一个,我不知道你怎么弄的
2、
-A FORWARD -j IPCHAIN
-A IPCHAIN -j MACCHAIN
而 MACCHAIN 又没写要做什么,我没看明白目的是什么

论坛徽章:
0
15 [报告]
发表于 2005-12-02 13:40 |只看该作者

回复 14楼 ecloud 的帖子

to platinum:
前面贴的就是iptables-save >/etc/sysconfig/iptables后文件的内容(部分重复帖了)

to ecloud:
你的意思是不是要在每次改动或应用反向nat规则时都要进行状态检测?怎么实行?

论坛徽章:
1
水瓶座
日期:2014-03-20 18:21:14
14 [报告]
发表于 2005-12-02 12:31 |只看该作者
加上状态检测的反向NAT规则

论坛徽章:
0
13 [报告]
发表于 2005-12-02 09:59 |只看该作者
iptablels-save 贴出你的全部信息看一下
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP