iptables做NAT转换很慢,为什么?
我用红帽5.3做了iptables 的nat,但是发现转发速度非常慢,为什么啊?
service iptables restart
iptables -t nat -A PREROUTING -p tcp -d 10.163.96.184 --dport 80 -j DNAT --to 10.163.96.186
iptables -t nat -A POSTROUTING -p tcp -d 10.163.96.186 --dport 80 -j SNAT --to 10.163.96.184
#iptables -A FORWARD -p tcp -m state - -state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
后两句不知道是否起作用。据说是要处理状态才能提速,但是没测试成功。没找到原因。