免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1885 | 回复: 2
打印 上一主题 下一主题

iptables如何才能列出所有nat连接? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-04-26 07:51 |只看该作者 |倒序浏览
以前一直用FreeBSD的ipf,用ipnat可以很方便地列出当前的所有nat连接,最近发现iptables也还不错,唯一遗憾是找不到nat状态表。。。

论坛徽章:
0
2 [报告]
发表于 2006-04-26 08:57 |只看该作者
iptables -t nat -L

论坛徽章:
0
3 [报告]
发表于 2006-04-26 11:49 |只看该作者
原帖由 Iva 于 2006-4-26 07:51 发表
以前一直用FreeBSD的ipf,用ipnat可以很方便地列出当前的所有nat连接,最近发现iptables也还不错,唯一遗憾是找不到nat状态表。。。


cat /proc/nat/ip_conntrack

不過查閱該檔案後,裡面是所有封包 tracking 紀錄,你要手動用 grep -v 方式把有包含自己 nat 主機 ip 拿掉才是實際結果。

或者是安裝 netstat-nat 程式比較方便,執行畫面像是:


  1. Proto NATed Address                  Foreign Address                State
  2. tcp   192.168.2.33:1101              68.142.233.178:5061            ESTABLISHED
  3. tcp   192.168.2.85:2308              140.129.143.80:9938            ESTABLISHED
  4. tcp   192.168.2.85:2625              219.86.100.125:8406            ESTABLISHED
  5. tcp   ip-1.abc.com:1623               ad.adver.com.tw:http            ESTABLISHED
复制代码


==
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP