LINUX.ORG.RU
ФорумAdmin

кэш iptables


0

0

Добрый день. Подскажите, каким образом можно сбросить кэш ната iptables ? К примеру, если у меня было одно правило для ната с определнными условиями. Я делаю удаление всех правил (-F), затем добавляю новые, где условия для ната меняются - т.е. если раньше 10.0.0.2 натился на 192.168.0.1, то теперь он должен натится на 192.168.100.1. Но пакеты продолжают идти так же, как и до смены правил. Помогает ребут. Какие есть варианты?

★★★★★

те, что попадают в ESTABLISHED, RELATED

chocholl ★★
()
Ответ на: комментарий от roy

> А если ядро 2.4, то жизнь прошла зря? )

Соберите ядро ручками, модули conntrack выгрузите, когда надо.

Вообще, вы так часто таблицу mangle меняете? Я - раз в год, не чаще ;-)

birdie ★★★★★
()
Ответ на: комментарий от birdie

Тут не только mangle, я сталкивался с подобным и в таблице nat. На самом деле нет, я даже не так давно узнал, что есть такая проблема. Просто отлаживал маршрутизатор, и наткнулся на такую особенность. Спасибо за советы :)

roy ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.