免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2724 | 回复: 8
打印 上一主题 下一主题

[网络管理] 求助:iptable一段时间后失效! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-09-24 15:19 |只看该作者 |倒序浏览
系统是centOS,内核版本是2.6.32-71.el6.x86_64
配置了iptables的snat:
Chain POSTROUTING (policy ACCEPT 49704 packets, 2987K bytes)
pkts bytes target     prot opt in     out     source               destination         
   39  2427 SNAT       all  --  *      eth0    192.168.1.13         0.0.0.0/0           to:183.129.228.91


一开始是可以用的,但一段时间后,就不能用了。要重启iptables才可以。这个问题很纠结啊。kernel日志也没报错。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [报告]
发表于 2012-09-24 15:21 |只看该作者
没遇到过.记得以前有人问过同样的问题,我这测试也是正常的.

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2012-09-24 15:22 |只看该作者
你添加完规则,iptables-save保存下,看看还有问题没有了

论坛徽章:
0
4 [报告]
发表于 2012-09-24 15:25 |只看该作者
一开始是可以用的,几周后(时间不定),突然就发现内网的机器上不了网了。
重跑一下iptables脚本就又可以用了。

论坛徽章:
0
5 [报告]
发表于 2012-09-24 15:27 |只看该作者
  1. #!/bin/sh
  2. /sbin/iptables -P INPUT ACCEPT
  3. /sbin/iptables -P FORWARD ACCEPT
  4. /sbin/iptables -P OUTPUT ACCEPT
  5. /sbin/iptables -t nat -F
  6. /sbin/iptables -t nat -X
  7. /sbin/iptables -t nat -P PREROUTING ACCEPT
  8. /sbin/iptables -t nat -P POSTROUTING ACCEPT
  9. /sbin/iptables -t nat -P OUTPUT ACCEPT
  10. /sbin/iptables -t mangle -F
  11. /sbin/iptables -t mangle -X
  12. /sbin/iptables -t mangle -P PREROUTING ACCEPT
  13. /sbin/iptables -t mangle -P INPUT ACCEPT
  14. /sbin/iptables -t mangle -P FORWARD ACCEPT
  15. /sbin/iptables -t mangle -P OUTPUT ACCEPT
  16. /sbin/iptables -t mangle -P POSTROUTING ACCEPT
  17. /sbin/iptables -F
  18. /sbin/iptables -X
  19. /sbin/iptables -t raw -F
  20. /sbin/iptables -t raw -X


  21. echo 1 > /proc/sys/net/ipv4/ip_forward


  22. iptables -t nat -A POSTROUTING -s 192.168.1.13 -o eth0 -j SNAT --to 183.129.228.91

  23. /sbin/iptables-save
复制代码
这个是脚本,有没有什么软件或者其他原因会影响到iptables的稳定性的。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
6 [报告]
发表于 2012-09-24 15:28 |只看该作者
哦,原来是这样,会不会是iptables的conntrack表满了?应该不会啊,那个表满了,日志里面会有记录的.
论坛有个大容量nat服务器的帖子,你搜索下,看看优化下机器,是否还出现你的这个现象

论坛徽章:
0
7 [报告]
发表于 2012-09-24 15:28 |只看该作者
之前也发现把内网机器做dnet和snet映射成外网服务器也会有这种情况。一段时间就不行了。重启iptables 服务就又可以了。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
8 [报告]
发表于 2012-09-24 15:37 |只看该作者
http://bbs.chinaunix.net/forum.php?mod=viewthread&tid=2044659
楼主参考下这个,优化下你的linux

论坛徽章:
0
9 [报告]
发表于 2012-09-24 15:39 |只看该作者
好的  谢谢chenyx
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP