免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1603 | 回复: 1

[网络管理] 请教一个有关Iptables的Forward的问题 [复制链接]

论坛徽章:
0
发表于 2017-06-05 07:52 |显示全部楼层
这边人多,来这边问问。。。

最近需求要设置一个软路由器,做一个网关访问公网,自然而然就想到了iptables这个东西。

设置了下面俩命令
iptables -A FORWARD -i 内网网卡 -o 外网网卡 -j ACCEPT
iptables -t nat -A POSTROUTING -s 内网网段/掩码 -o 外网网卡 -j MASQUERADE


我很奇怪的是,这个表代表着,内网的数据能够出去,但是应答数据怎么准确的找到了内网的机器?把数据包转回来了?


我查到了conntrack 这个东西,是不是应答数据回来的时候,iptables回去查这个conntrack表?然后根据里面的记录进行转发?转发给内网机器?


如果是这样的话,有一个问题 conntrack 这个表是有上限的,会出现 tables full 的问题,回避他的一个动作就是关闭它,或者加大他这个表。

另外,这个conntarck表在64位机器上占用内存一个记录400Byte,可以这么计算吗?如果这么计算的话。65535条记录差不多就是


我想问的是,Forward应答数据的时候,conntrack这个表是不是必须的?没有这个就没法forward回来了吧。
如果这个表是必须的,那只能加大它?这是唯一的道路?


谢谢各位大侠了。。。
forward

论坛徽章:
17
巨蟹座
日期:2014-11-20 23:04:5215-16赛季CBA联赛之北控
日期:2018-08-01 16:08:4015-16赛季CBA联赛之浙江
日期:2017-12-08 11:25:2415-16赛季CBA联赛之四川
日期:2016-11-21 00:16:50操作系统版块每日发帖之星
日期:2016-07-28 06:20:0015-16赛季CBA联赛之吉林
日期:2016-05-25 15:36:04操作系统版块每日发帖之星
日期:2016-02-12 06:20:002015亚冠之西悉尼流浪者
日期:2015-08-28 14:48:322015亚冠之平阳省
日期:2015-08-19 14:54:162015亚冠之武里南联
日期:2015-07-07 10:49:112015亚冠之城南
日期:2015-06-22 10:15:002015亚冠之山东鲁能
日期:2015-06-18 18:03:44
发表于 2017-06-05 15:21 |显示全部楼层
FORWARD表一般不需要设定,只要你机器开了包转发,并有第二条理论上就能上网了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP