Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Трафик не попадает в цепочку  (Прочитано 759 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
Трафик не попадает в цепочку
« : 05 Мая 2017, 10:27:36 »
Здравствуйте.
виртуалка, одна сетевая карта, правилом в цепочке PREROUTING отправляю пакеты дальше, работает. Смысла особого нет, так, для повышения образованности. Эксперименты.
Хочу чтоб трафик попадал в созданную мной цепочку. Создал уже для всех, хотя трафик будет только в FORWARDiptables -N stat1
iptables -A FORWARD -p tcp -m tcp --sport 1024:65535 --dport 7777 -j stat1
iptables -A FORWARD -p tcp -m tcp --sport 7777 --dport 1024:65535 -j stat1
iptables -A INPUT -p tcp -m tcp --sport 1024:65535 --dport 7777 -j stat1
iptables -A INPUT -p tcp -m tcp --sport 7777 --dport 1024:65535 -j stat1
iptables -A OUTPUT -p tcp -m tcp --sport 1024:65535 --dport 7777 -j stat1
iptables -A OUTPUT -p tcp -m tcp --sport 7777 --dport 1024:65535 -j stat1
tcpdump показывает что трафик идет tcpdump -n| grep 777710:18:52.323358 IP 192.168.1.41.7777 > 192.168.1.39.12230: Flags [.], seq 8021017:8022177, ack 6337, win 56, length 1160
10:18:52.324216 IP 192.168.1.41.7777 > 192.168.1.39.12230: Flags [.], seq 8022177:8023337, ack 6337, win 56, length 1160
10:18:52.324289 IP 192.168.1.39.12230 > 192.168.1.41.7777: Flags [.], ack 8023337, win 14720, length 0
10:18:52.324673 IP 192.168.1.41.7777 > 192.168.1.39.12230: Flags [.], seq 8023337:8024497, ack 6337, win 56, length 1160
10:18:52.324946 IP 192.168.1.41.7777 > 192.168.1.39.12230: Flags [.], seq 8024497:8025657, ack 6337, win 56, length 1160
10:18:52.325104 IP 192.168.1.39.12230 > 192.168.1.41.7777: Flags [.], ack 8025657, win 14960, length 0
10:18:52.325530 IP 192.168.1.41.7777 > 192.168.1.39.12230: Flags [.], seq 8025657:8026817, ack 6337, win 56, length 1160
10:18:52.325836 IP 192.168.1.41.7777 > 192.168.1.39.12230: Flags [.], seq 8026817:8027977, ack 6337, win 56, length 1160
10:18:52.325892 IP 192.168.1.39.12230 > 192.168.1.41.7777: Flags [.], ack 8027977, win 14960, length 0
Смотрю что попало, по нулям.:INPUT ACCEPT [328:30948]
:FORWARD ACCEPT [20613:15911662]
:OUTPUT ACCEPT [185:29464]
:stat1 - [0:0]
[0:0] -A INPUT -p tcp -m tcp --sport 1024:65535 --dport 7777 -j stat1
[0:0] -A INPUT -p tcp -m tcp --sport 7777 --dport 1024:65535 -j stat1
[0:0] -A FORWARD -p tcp -m tcp --sport 1024:65535 --dport 7777 -j stat1
[0:0] -A FORWARD -p tcp -m tcp --sport 7777 --dport 1024:65535 -j stat1
[0:0] -A OUTPUT -p tcp -m tcp --sport 1024:65535 --dport 7777 -j stat1
[0:0] -A OUTPUT -p tcp -m tcp --sport 7777 --dport 1024:65535 -j stat1
COMMIT
Что не так?
Спасибо.
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 17 Февраля 2020, 22:42:38 от zg_nico »

Оффлайн symon.2014

  • Забанен
  • Старожил
  • *
  • Сообщений: 1225
  • Ковырятель страны OS.
    • Просмотр профиля
Re: Трафик не попадает в цепочку
« Ответ #1 : 05 Мая 2017, 11:33:42 »
Ужос, боюсь даже предположить, может сети в виртуалке пилювать на правила iptables,

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
Re: Трафик не попадает в цепочку
« Ответ #2 : 05 Мая 2017, 11:45:09 »
symon.2014, да не, не похоже, PREROUTING то работает.
С целью исключения некропостинга, по состоянию на 17/02/20 модератором раздела принято решение тему закрыть. Если у кого-то будет аналогичная проблема - убедительная просьба создать новую тему и искать решение в рамках этой новой темы (в любом случае с каждым релизом системы/программ схожие симптомы не всегда дают одну и ту же проблему, и, как следствие, решения тоже могут быть в корне разные).
Закрыто.
--zg_nico
« Последнее редактирование: 17 Февраля 2020, 22:44:42 от zg_nico »

 

Страница сгенерирована за 0.015 секунд. Запросов: 20.