The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Аналог clear ip translation в Linux"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Аналог clear ip translation в Linux"  
Сообщение от Лола (??) on 09-Фев-06, 09:30 
Собственно сабж

как можно почистить активные трансляции в netfilter?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Аналог clear ip translation в Linux"  
Сообщение от vt (ok) on 09-Фев-06, 12:51 
>Собственно сабж
>
>как можно почистить активные трансляции в netfilter?
Если "сабж" - это clear ip nat all,
то iptables -t nat -F
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Аналог clear ip translation в Linux"  
Сообщение от Лола (??) on 09-Фев-06, 13:07 
>>Собственно сабж
>>
>>как можно почистить активные трансляции в netfilter?
>Если "сабж" - это clear ip nat all,
>то iptables -t nat -F

ага?
clear ip nat ?
  statistics   Clear translation statistics
  translation  Clear dynamic translation

разве iptables -t nat -F это не очистка ПРАВИЛ трансляции, а не текущих сеансов?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Аналог clear ip translation в Linux"  
Сообщение от vt (ok) on 09-Фев-06, 15:33 
>разве iptables -t nat -F это не очистка ПРАВИЛ трансляции, а не
>текущих сеансов?
Угу )
А на conntrack entries (текущие сеансы)
можно только посмотреть - /proc/net/ip_conntrack
Всё чем можно управлять - в /proc/sys/net/ipv4/netfilter/
А все подробности, например, здесь -
http://iptables-tutorial.frozentux.net/iptables-tutorial.html


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Аналог clear ip translation в Linux"  
Сообщение от Лола (??) on 09-Фев-06, 19:10 
>>разве iptables -t nat -F это не очистка ПРАВИЛ трансляции, а не
>>текущих сеансов?
>Угу )
>А на conntrack entries (текущие сеансы)
>можно только посмотреть - /proc/net/ip_conntrack
>Всё чем можно управлять - в /proc/sys/net/ipv4/netfilter/
>А все подробности, например, здесь -
>http://iptables-tutorial.frozentux.net/iptables-tutorial.html

Спасибо.
Из всех хелпов, которые удалось собрать, не удалось найти метода явно удалить сессии NAT. Таки может я чего пропустила?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

5. "Аналог clear ip translation в Linux"  
Сообщение от vt (ok) on 10-Фев-06, 11:10 
>Из всех хелпов, которые удалось собрать, не удалось найти метода явно удалить
>сессии NAT. Таки может я чего пропустила?
Для самых последних версий ядра есть проект conntrack
http://www.netfilter.org/projects/conntrack/index.html
но ему нет ещё и года, я лично его не пробовал и рекомендовать не могу.
Больше - ничего (IMHO, конечно).
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру