加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

linux – iptables NAT日志

发布时间:2020-12-13 16:47:27 所属栏目:Linux 来源:网络整理
导读:我使用Iptables(masquerade)将盒子设置为路由器,记录所有网络流量. 问题: 从LAN IP到WAN的连接显示正常,即SRC = 192.168.32.10 – DST = 60.242.67.190 但对于从WAN到LAN的流量,它将显示WAN IP作为源,但路由器IP作为目的地,然后路由器 – 局域网IP. 即SRC =
我使用Iptables(masquerade)将盒子设置为路由器,记录所有网络流量.

问题:

从LAN IP到WAN的连接显示正常,即SRC = 192.168.32.10 – > DST = 60.242.67.190

但对于从WAN到LAN的流量,它将显示WAN IP作为源,但路由器IP作为目的地,然后路由器 – >局域网IP.

即SRC = 60.242.67.190 – > DST = 192.168.32.199
SRC = 192.168.32.199(路由器) – > DST = 192.168.32.10

如何配置它以便正确记录对话?

SRC = 192.168.32.10 – > DST = 60.242.67.190
SRC = 60.242.67.190> DST = 192.168.32.10

任何帮助赞赏,欢呼

解决方法

您需要的信息仅在连接跟踪表中.看看conntrack(8)如何获得它.实时记录它可能会很棘手,也许使用-j ULOG和ulogd.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读