<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы с netfilter или Nat</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/76728.html</link>
    <description>Доброе время суток! столкнулся с переполнением таблицы nf_conntrack, для начала увеличил ее, т.к. нагрузка немаленькая около ~600 пользователей.&lt;br&gt; Но потом заметил, что львиную долю в  cat /proc/net/ip_conntrack &amp;#124; grep UNREPLIED занимают такие записи&lt;br&gt;tcp      6 379138 ESTABLISHED src=Remote_Ip dst=Local_ip sport=1568 dport=1133 packets=7 bytes=532 &#091;UNREPLIED&#093; src=Local_ip dst=Local_ip sport=1133 dport=1569 packets=0 bytes=0&lt;br&gt;&lt;br&gt;Такое ощущение, не всегда отрабатывает NAT, но все работает... эпизодически когда подскакивает загрузка в dmesg выпадает nf_conntrack: table full, dropping packet.&lt;br&gt;#Nat  &lt;br&gt;Iptables -A POSTROUTING -s Local_Net/16 -o eth0 -j SNAT --to-source Ext_IP&lt;br&gt;#filter &lt;br&gt;-A FORWARD -j ACCEPT&lt;br&gt;&lt;br&gt;Главной особенностью являться то, что у роутера(NAT) оба интерфейса с внешними ip(но из разных подсетей).На входящий интерфейс(NAT-машины) маршрутизируеться Local_Net с другой машины(Gateway) которая тоже имеет ip из подсети как и на входящем интерфейсе на NAT.&lt;br&gt;Схема Клиент(local_ip)-&amp;gt;Gateway(ext_ip01)</description>

<item>
    <title>Проблемы с netfilter или Nat (JackK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/76728.html#1</link>
    <pubDate>Fri, 12 Oct 2007 15:08:37 GMT</pubDate>
    <description>Перегрузил машину... сначала вообще небыло таких сообщений,но за день они опять появляются&lt;br&gt;...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
