매스커레이드(MASQUERADE) 흔적 초기화 방법좀 알고싶습니다.

vlzkcbcb의 이미지

eth1, eth2 에 인터넷 회선을 연결하고 eth0 에 PC(사설IP) 를 연결하여

eth1 이 메인

eth2 가 백업이 되도록 메트릭을 주어 default 라우팅을 했습니다.

PC가 사설이기 때문에 eth1, eth2 로 메스커레이드를 걸어놨는데요

문제는

eth1 로 통신이 잘되던중에 eth1 이 down 되어서 eth2 로 메인이 넘어 가는 것까진 되는데요

eth2 통신을 살펴보면

eth1 IP 로 변환되서 나가더라구요.

라우터 장비를 껏다켜면 정상적으로 됩니다 (여전히 eth1 은 다운상태지요)

제가보기에는 eth1 으로 통신되었을때 매스커레이드에 의해서 eth1 의 공인 IP로 통신이 잘되던것이

eth2 로 넘어갔을때 매스커레이드 정보가 인터페이스 상관없이 기존정보를 그대로 갖고 나가는것 같습니다.


재부팅한다는것은 이 정보를 초기화 시킨다는것인데 재부팅 없이 어떻게 해야 가능한지..조언좀 부탁드립니다.

visualplus의 이미지

그 정보들은 아마도 /proc/net/ip_conntrack 안에 있을겁니다..
이걸 conntrack 이란걸로 초기화를 시킬 수 있던걸로 기억하는데..^^;;
아마 netfilter.org 를 뒤져보면 알 수 있으실겁니다^^;

지금 확인해보니 데비안 dselect 리스트에도 conntrack이란게 있네요..