免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234567
最近访问板块 发新帖
楼主: pywj777
打印 上一主题 下一主题

[网络子系统] linux-2.6.35.6 nf_conntrack [复制链接]

论坛徽章:
0
61 [报告]
发表于 2014-09-23 17:26 |只看该作者
回复 60# lunixwh


    可能是做管理用,熟悉的请解答。

论坛徽章:
8
羊年新春福章
日期:2015-03-19 02:03:312015亚冠之北京国安
日期:2015-06-16 22:04:45程序设计版块每日发帖之星
日期:2015-06-23 22:20:00每日论坛发贴之星
日期:2015-06-23 22:20:002015亚冠之首尔
日期:2015-06-24 19:18:072015亚冠之广州恒大
日期:2015-08-06 10:29:442015亚冠之柏太阳神
日期:2015-11-02 11:21:0515-16赛季CBA联赛之辽宁
日期:2015-12-09 15:05:02
62 [报告]
发表于 2014-10-12 00:28 |只看该作者
感谢lz辛劳分享.
请教一个问题.
对与第八条
在POSTROUTING链上--->数据包是original方向、并且连接上设置IPS_SRC_NAT标志,或数据包是reply方向、并且连接上设置IPS_DST_NAT标志,则做SNAT转换。

比如我再POSTROUTING上做了各SNAT, 那么回来的报文对应的ct->status的IPS_DST_NAT这个标志位是什么时候被打上的呢?

论坛徽章:
0
63 [报告]
发表于 2014-10-13 12:17 |只看该作者
本帖最后由 pywj777 于 2014-10-13 12:19 编辑

回复 60# lunixwh

没错,你观察的很细致,这里确实多了个sizeof(struct nf_ct_ext)。并且在linux-3.15.1中已经将它改正过来了。
代码改为: t1->alloc_size = ALIGN(sizeof(struct nf_ct_ext), t1->align) + t1->len;

   

论坛徽章:
0
64 [报告]
发表于 2014-10-13 12:25 |只看该作者
本帖最后由 pywj777 于 2014-10-13 12:27 编辑

回复 62# firocu

第8条上有个关键点,就是:数据包永远都是在PREROUTING链做目的地址和目的端口转换,在POSTROUTING链做原地址和原端口转换。
你问的问题是在POSTROUTING点上做了SNAT,那么回来报文则要做相应的DNAT,也就是要在PREROUTING点上做,回来的报文在POSTROUTING点上不需做任何事情。
在PREROUTING点上要做的事情描述如下:
在PREROUTING链上--->数据包是original方向、并且连接上设置IPS_DST_NAT标志,或数据包是reply方向、并且连接上设置IPS_SRC_NAT标志,则做DNAT转换。

   

论坛徽章:
8
羊年新春福章
日期:2015-03-19 02:03:312015亚冠之北京国安
日期:2015-06-16 22:04:45程序设计版块每日发帖之星
日期:2015-06-23 22:20:00每日论坛发贴之星
日期:2015-06-23 22:20:002015亚冠之首尔
日期:2015-06-24 19:18:072015亚冠之广州恒大
日期:2015-08-06 10:29:442015亚冠之柏太阳神
日期:2015-11-02 11:21:0515-16赛季CBA联赛之辽宁
日期:2015-12-09 15:05:02
65 [报告]
发表于 2014-10-13 15:15 |只看该作者
感谢, lz解答, 明白了.
回复 64# pywj777


   

论坛徽章:
0
66 [报告]
发表于 2014-10-24 00:52 |只看该作者
2

论坛徽章:
0
67 [报告]
发表于 2014-12-03 23:47 |只看该作者
楼主 我还一个新问题关于带选项分片报文转发的问题,发了个问题贴,帮忙解决下吧,
http://bbs.chinaunix.net/forum.p ... =4162731&extra=

论坛徽章:
0
68 [报告]
发表于 2015-01-15 22:23 |只看该作者
回复 64# pywj777


  大神帮忙看看这个问题http://bbs.chinaunix.net/thread-4166580-1-1.html

论坛徽章:
0
69 [报告]
发表于 2015-01-15 22:26 |只看该作者
回复 17# Godbach

斑竹,帮忙解答下这个问题http://bbs.chinaunix.net/thread-4166580-1-1.html
   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP