LINUX.ORG.RU
решено ФорумAdmin

Iptable - проходит ли через шлюз локальные и транзитные пакеты

 , , ,


0

1

При просмотре информации о прохождении пакетов я вижу:

Chain INPUT (policy ACCEPT 3249K packets, 3841M bytes)
 Pkts     bytes      target       prot  opt in     out     source               destination
1665K  241M ACCEPT      tcp  --  *      *       0.0.0.0/0               0.0.0.0/0           tcp dpt:3128
175 30100 ACCEPT       all  --  *      *       172.16.7.0/24        0.0.0.0/0
33703 3978K ACCEPT       all  --  *      *       192.168.7.99         0.0.0.0/0
4355K  526M ACCEPT      all  --  *      *       192.168.0.0/16       0.0.0.0/0
0     0 ACCEPT      all  --  *      *       91.196.164.19        0.0.0.0/0


Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source                      destination
    0     0 ACCEPT     all  --  *      *       192.168.7.99               0.0.0.0/0
    0     0 ACCEPT     all  --  *      *       192.168.7.222             0.0.0.0/0
    0     0 ACCEPT     all  --  *      *       172.16.7.0/24              0.0.0.0/0
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0                   172.16.7.0/24

Chain OUTPUT (policy ACCEPT 2843 packets, 296K bytes)
 pkts bytes target     prot opt in     out     source               destination
6558K 4285M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0
              0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80

Не могу понять проходит ли через шлюз локальные и транзитные пакеты? Возможно какая-то из цепочек работает неправильно? Если да, то что нужно сделать чтобы цепочка заработала?



Последнее исправление: cetjs2 (всего исправлений: 1)

судя по счетчикам - нет.
Политика ACCEPT, поэтому правила по сути бесполезны.
Проверь включен ли форвард в ядре.

off:

13:43:13

красивое число )

uspen ★★★★★
()
Ответ на: комментарий от uspen

правила м.б. просто для подсчета статистики.

проверь /proc/sys/net/ipv4/ip_forward

Если там не 1, то форвардинг отключен.

vel ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.