论坛风格切换切换到宽版
  • 480阅读
  • 4回复

[问题求助]iptables配置nat的问题 [复制链接]

上一主题 下一主题
离线bananason.
 
发帖
2138
C币
-139017
威望
405
贡献值
1
银元
-2
铜钱
4786
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我用iptables配置了一个nat, 能够正常工作,但由于配置的是udp端口转发,处于特殊的情况,被转发的内部地址可能在一定的时间内都不往外发包,大概每隔2分钟,外网的设备会定时的发送类似心跳的报文,但我通过tcpdump发现这个报文已经接受到了,但并没有发到我相应的设备上,因此我觉得由于不是tcp连接,iptables保持的这张映射表会在一定的时间内在.没有.报文的情况.下清掉,我想知道iptables有没有相应的参数或者其他的配置方法能够延长或保持这种连接映射?还是只能通过修改.程.序自己重新编译ip.tables?              乙肝
如果这样,我还是自己些个简单的转发算了,顺便.也学习一下linux编程,.呵呵!.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2055
C币
-235906
威望
360
贡献值
1
银元
-1
铜钱
4622
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
用iptables配置了一个nat?
咋配置的,俺最近也在玩iptables,对nat很生,是加载nat的模块吗?
能说说怎么配置的吗?

离线resoo.
发帖
2070
C币
-60419
威望
390
贡献值
1
银元
0
铜钱
4606
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13


QUOTE:原帖由 UnixZC 于 2006-11-24 21:51 发表
我用iptables配置了一个nat, 能够正常工作,但由于配置的是udp端口转发,处于特殊的情况,被转发的内部地址可能在一定的时间内都不往外发包,大概每隔2分钟,外网的设备会定时的发送类似心跳的报文,但我通过tcpd ...

# sysctl -a | grep udp

net.ipv4.netfilter.ip_conntrack_udp_timeout_stream = 180

net.ipv4.netfilter.ip_conntrack_udp_timeout = 30
复制代码

你调整看看这两个项目是否可以满足你需求

--

离线dylanok.
发帖
2098
C币
-60666
威望
362
贡献值
1
银元
-3
铜钱
4752
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13


QUOTE:原帖由 山东大葱 于 2006-11-24 22:45 发表
用iptables配置了一个nat?
咋配置的,俺最近也在玩iptables,对nat很生,是加载nat的模块吗?
能说说怎么配置的吗?


看看置顶和精华什么都有了

离线hahasky.
发帖
2098
C币
-152332
威望
389
贡献值
1
银元
-2
铜钱
4637
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
iptables的NAT转发UDP协议需要补丁,这里有个关于nat支持VOIP的帖子里面讨论过。

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个