亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 6171 | 回復(fù): 12
打印 上一主題 下一主題

[網(wǎng)絡(luò)管理] Iptables NAT tcp連接中斷 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2012-11-07 16:51 |只看該作者 |倒序瀏覽
20可用積分
本帖最后由 DreamAndLove 于 2012-11-07 20:41 編輯

系統(tǒng)描述(linux):
PC1 -> nat服務(wù)器, kernel: 2.6.37
     eth0:  10.27.16.65
     usb0:  192.168.0.254

iptable rules:
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -s 255.255.255.252/30 -j ACCEPT
iptables -t nat -A PREROUTING -d 10.27.16.65 -j DNAT --to 192.168.0.253
iptables -t nat -A POSTROUTING -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -t nat -A POSTROUTING -s 192.168.0.253 -j SNAT --to 10.27.16.65

route table:
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.0.252   0.0.0.0         255.255.255.252 U     0      0        0 usb0
10.27.16.0      0.0.0.0         255.255.248.0   U     0      0        0 eth0
0.0.0.0         10.27.16.1      0.0.0.0         UG    0      0        0 eth0



PC2 -> 客戶端 route add default gw 192.168.0.254
     usb0:  192.168.0.253

route table:
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         192.168.0.254   0.0.0.0         UG    0      0        0 usb0
192.168.0.252   *               255.255.255.252 U     0      0        0 usb0


問題描述:PC2上tcp連接隨機(jī)中斷
PC2 -> wget http://10.27.16.157/a.apk
    走同網(wǎng)段的地址,tcp連接正常,不會出任何錯誤

   -> wget http://10.27.122.64/a.apk
    走其他網(wǎng)段地址, tcp連接出現(xiàn)隨機(jī)中斷
    error_1 string:  - stalled -
    error_2 string:  wget: read error: Connection reset by peer

   -> 出現(xiàn)錯誤時, 在10.27.122.64服務(wù)器端抓包,會有一系列的TCP RST狀態(tài)的包; 但是在PC2上的抓包,卻沒有發(fā)現(xiàn)PC2發(fā)出這些RST狀態(tài)的包.

最佳答案

查看完整內(nèi)容

規(guī)則沒有問題啊,太奇怪了. 請@platinum版主幫忙吧

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [報告]
發(fā)表于 2012-11-07 16:51 |只看該作者
規(guī)則沒有問題啊,太奇怪了. 請@platinum版主幫忙吧

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
3 [報告]
發(fā)表于 2012-11-07 19:42 |只看該作者
iptables -A FORWARD -s 255.255.255.252/30 -j ACCEPT
iptables -t nat -A PREROUTING -d 10.27.16.65 -j DNAT --to 192.168.0.253
iptables -t nat -A POSTROUTING -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

這幾行注釋下看看

論壇徽章:
0
4 [報告]
發(fā)表于 2012-11-07 19:58 |只看該作者
本帖最后由 DreamAndLove 于 2012-11-07 20:01 編輯

回復(fù) 2# chenyx
  1. iptables -A FORWARD -s 255.255.255.252/30 -j ACCEPT
  2. iptables -t nat -A PREROUTING -d 10.27.16.65 -j DNAT --to 192.168.0.253
  3. iptables -t nat -A POSTROUTING -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
復(fù)制代碼
注釋了這三行,還是會出現(xiàn)這個錯誤!


   

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
5 [報告]
發(fā)表于 2012-11-07 20:07 |只看該作者
你將PC1上iptables的規(guī)則和路由表都貼一下吧.
另外,你在PC1上wget122網(wǎng)段的,會不會出現(xiàn)中斷的現(xiàn)象?

論壇徽章:
0
6 [報告]
發(fā)表于 2012-11-07 20:19 |只看該作者
單獨(dú)在PC1上wget http://10.27.122.64/a.apk, 沒有任何錯誤,
只有在PC2上執(zhí)行wget時,才會出現(xiàn)tcp連接中斷的問題

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
7 [報告]
發(fā)表于 2012-11-07 20:25 |只看該作者
挺奇怪的,你把iptables -t nat -L -nv的結(jié)果貼一下.

論壇徽章:
0
8 [報告]
發(fā)表于 2012-11-07 20:28 |只看該作者
本帖最后由 DreamAndLove 于 2012-11-07 20:32 編輯

回復(fù) 6# chenyx
iptable rules
  1. # iptables -nvL
  2. Chain INPUT (policy ACCEPT 2915 packets, 335K bytes)
  3. pkts bytes target     prot opt in     out     source               destination         

  4. Chain FORWARD (policy ACCEPT 3 packets, 180 bytes)
  5. pkts bytes target     prot opt in     out     source               destination         
  6. 2554 2690K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED

  7. Chain OUTPUT (policy ACCEPT 1252 packets, 176K bytes)
  8. pkts bytes target     prot opt in     out     source               destination

  9. # iptables -t nat -nvL
  10. Chain PREROUTING (policy ACCEPT 170 packets, 24890 bytes)
  11. pkts bytes target     prot opt in     out     source               destination         

  12. Chain INPUT (policy ACCEPT 168 packets, 24770 bytes)
  13. pkts bytes target     prot opt in     out     source               destination         

  14. Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
  15. pkts bytes target     prot opt in     out     source               destination         

  16. Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
  17. pkts bytes target     prot opt in     out     source               destination         
  18.     2   120 SNAT       all  --  *      *       192.168.0.253       0.0.0.0/0            to:10.27.16.65
復(fù)制代碼

論壇徽章:
0
9 [報告]
發(fā)表于 2012-11-07 20:37 |只看該作者
回復(fù) 8# chenyx
謝謝!
platinum版主在線嗎?

   

論壇徽章:
0
10 [報告]
發(fā)表于 2012-11-08 10:41 |只看該作者
@platinum版主, 幫忙看看大概什么原因產(chǎn)生這種bug
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP