LINUX.ORG.RU

престаёт работать редирект через iptables

 ,


0

1

есть такое правило:
iptables -t nat -A PREROUTING -d 1.2.3.4 -p tcp --dport 444 -j DNAT --to-destination 192.168.200.102:443

это на nginx и аналогичное, но udp и порт 5060 (на астериск на том же сервере)
оба правила работают, но через некоторое время (сколько-то дней) редирект на nginx перестаёт работать, удалять и заново добавлять правило бесполезно, при этом на астериск продолжает работать, nginx напрямую работает, нормально работать начинает после перезагрузки сервера, 1.2.3.4 - внешний айпи, ppp интерфейс (pppoe)
с чем может быть связано или хотя бы в какую сторону смотреть?

★★

Возможно, остаются зависшие сетевые соединения, попробуй закрыть все в такие моменты.

kostik87 ★★★★★
()

В dmesg, в таблицу conntrack, в конфиг nginx на тему рейт лимита тоже стоит глянуть. Пока хватит

cobold ★★★★★
()

Попробовать перед этой строчкой аналогичную с LOG. Если в логе отражается, скорее всего, дело не в iptables.

fat-II
()

Я бы глянул на число коннектов в conntrack и нет ли ограничения на них.

Очистка conntack не помогает?

vel ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.