매스커레이드(MASQUERADE) 흔적 초기화 방법좀 알고싶습니다.
글쓴이: vlzkcbcb / 작성시간: 목, 2009/02/26 - 12:25오후
eth1, eth2 에 인터넷 회선을 연결하고 eth0 에 PC(사설IP) 를 연결하여
eth1 이 메인
eth2 가 백업이 되도록 메트릭을 주어 default 라우팅을 했습니다.
PC가 사설이기 때문에 eth1, eth2 로 메스커레이드를 걸어놨는데요
문제는
eth1 로 통신이 잘되던중에 eth1 이 down 되어서 eth2 로 메인이 넘어 가는 것까진 되는데요
eth2 통신을 살펴보면
eth1 IP 로 변환되서 나가더라구요.
라우터 장비를 껏다켜면 정상적으로 됩니다 (여전히 eth1 은 다운상태지요)
제가보기에는 eth1 으로 통신되었을때 매스커레이드에 의해서 eth1 의 공인 IP로 통신이 잘되던것이
eth2 로 넘어갔을때 매스커레이드 정보가 인터페이스 상관없이 기존정보를 그대로 갖고 나가는것 같습니다.
재부팅한다는것은 이 정보를 초기화 시킨다는것인데 재부팅 없이 어떻게 해야 가능한지..조언좀 부탁드립니다.
Forums:
그 정보들은 아마도
그 정보들은 아마도 /proc/net/ip_conntrack 안에 있을겁니다..
이걸 conntrack 이란걸로 초기화를 시킬 수 있던걸로 기억하는데..^^;;
아마 netfilter.org 를 뒤져보면 알 수 있으실겁니다^^;
지금 확인해보니 데비안 dselect 리스트에도 conntrack이란게 있네요..
댓글 달기