CentOS 解决 iptables DNAT 问题。

host71 2014-06-13 12:43:53
1、如何配置 iptables DNAT
2、ip_conntrack 数量限制如何处理。
3、为什么我的DNAT效率特别低。经常出现失效的现象。
...全文
233 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
host71 2014-06-16
  • 打赏
  • 举报
回复
1、命令配置,基本一致。 2、这个通过修改 echo "options ip_conntrack hashsize=131072" >> /etc/modprobe.conf 可以达到8被的max 值。 3、DNAT 应用到 DNS请求,总是 解析几次就失败。 ping不会丢包,traceroute 的时候会有不到底的现象,dig 的时候 基本 3或4次之后就无响应了。
osnetdev 2014-06-13
  • 打赏
  • 举报
回复
1、如何配置 iptables DNAT iptables -t nat -A PREROUTING -p tcp --dport 80 -J DNAT --to-destination 192.168.0.100:80 2、ip_conntrack 数量限制如何处理。 echo xxx > /proc/sys/net/netfilter/nf_conntrack_max 3、为什么我的DNAT效率特别低。经常出现失效的现象。 具体情况具体分析。看看你的DNAT是否配置正确。
host71 2014-06-13
  • 打赏
  • 举报
回复
自己顶一下,谁能解决一下呀。

19,613

社区成员

发帖
与我相关
我的任务
社区描述
系统使用、管理、维护问题。可以是Ubuntu, Fedora, Unix等等
社区管理员
  • 系统维护与使用区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧