GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Pakete, die über virtuelle IP gesendet werden, treffen nicht auf die iptables-Regel

Sind Sie sicher, dass es in anderen Tabellen wie mangle oder nat keine übereinstimmende Regel gibt? Sie könnten auch versuchen, jedes in INPUT eingehende Paket zu protokollieren, oder noch besser, versuchen Sie das TRACE-Ziel in der Rohtabelle (PREROUTING-Kette), falls verfügbar RHEL6

Bearbeiten (ich kann noch keinen Kommentar hinzufügen) :

OK, das Paket ist also auf der Schnittstelle angekommen, aber es wird nicht als eines angesehen, das lokal behandelt werden sollte. Überprüfen Sie Ihre Routing-Tabelle, vielleicht haben Sie keine Scope-Link-Route zu diesem Netzwerk, oder das Paket wird vom Kernel aufgrund von RPF-Filtern verworfen (dies kann je nach Netzwerktopologie passieren):Überprüfen Sie https://access.redhat .com/site/solutions/53031


Linux
  1. Linux-Betriebssystemdienst „iptables“

  2. Erstellen Sie eine iptables-Regel pro Prozess/Dienst

  3. Wie kann ich die Trefferanzahl für jede Regel in iptables überprüfen?

  4. Wie man iptables oder tc verwendet, um Pakete pro Client zu begrenzen.

  5. Arping-Äquivalent für IPv6

Iptables-Tutorial:Ultimativer Leitfaden zur Linux-Firewall

Gefällt Ihnen der neue Look von Firefox nicht? Probieren Sie diese Anpassungen aus

Gewusst wie:Grundlegende IPTables-Fehlerbehebung

So migrieren Sie CentOS/RHEL 6-iptables-Regeln auf CentOS/RHEL 7-Firewalld

Sollte ich die Paketrate mit iptables begrenzen?

iptables-Änderung rückgängig machen