免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3628 | 回复: 2
打印 上一主题 下一主题

如何查看iptables日志或错误? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-12-05 11:34 |只看该作者 |倒序浏览
我有一个相当简单的配置:
# Generated by iptables-save v1.3.5 on Tue Dec  5 19:28:16 2006
*nat
REROUTING ACCEPT [101:7570]
OSTROUTING ACCEPT [87:5244]
:OUTPUT ACCEPT [87:5244]
-A PREROUTING -d 47.154.129.34 -p udp -m udp --dport 20002 -j DNAT --to-destination 172.16.2.145:5000
-A PREROUTING -d 47.154.129.34 -p udp -m udp --dport 20000 -j DNAT --to-destination 172.16.2.109:5000
-A POSTROUTING -s 47.154.0.0/255.255.0.0 -d 172.16.2.145 -p udp -m udp --dport 5000 -j SNAT --to-source 10.200.6.20
-A POSTROUTING -s 47.154.0.0/255.255.0.0 -d 172.16.2.109 -p udp -m udp --dport 5000 -j SNAT --to-source 10.200.6.20
COMMIT
# Completed on Tue Dec  5 19:28:16 2006
# Generated by iptables-save v1.3.5 on Tue Dec  5 19:28:16 2006
*filter
:INPUT ACCEPT [2236:359551]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [2603:2802908]
COMMIT

之前好用,然后突然就发现不转发包文了,从eth0上能抓到47.154.0.0/24来得报文,但是在eth1上看不到发出去的报文,ping 172.16.2.109是通的?没有firewall的配置,很奇怪为什么突然不好用了,之前还好好的,机器肯定没人动过。
如何查看iptables的日志?如何知道iptables为什么不转发报文吗?
谢谢

论坛徽章:
0
2 [报告]
发表于 2006-12-05 11:48 |只看该作者
高手们都出来帮忙看看吗,实在是郁闷,什么也没有做就突然不好用了.

论坛徽章:
0
3 [报告]
发表于 2006-12-05 15:01 |只看该作者
我什么也没有做,现在又可以了,不知道原因,真是奇怪哦,网络一直是好的,因为两个网口ping我需要的地址都能ping通,难道iptables需要一段时间后才开始转发?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP