iptables nat 세션 Timeout 설정 ??
글쓴이: yves1 / 작성시간: 수, 2010/03/03 - 10:46오전
안녕하세요..
CentOS에서 iptables를 이용해서 nat를 테스트하고 있습니다.
아래와 같이 설정해서 nat가 정상적으로 되는것을 확인했습니다.
iptables -t nat -A PREROUTING --dst $YourIP -p tcp --dport $YourPort -j DNAT --to-destination $TargetIP:$TargetPort
iptables -t nat -A POSTROUTING -p tcp --dst $TargetIP --dport $TargetPort -j SNAT --to-source $YourIP
iptables -t nat -A OUTPUT --dst $YourIP -p tcp --dport $YourPort -j DNAT --to-destination $TargetIP:$TargetPort
1.iptables 옵션중에서 해당 nat 된 세션에 대한 timeout 설정할 수 있는 옵션이 있나요 ?
확인 부탁드립니다.
2. nat된 세션에 대한 상태를 볼 수 있는 command가 있나요 ?
즉, show nat statistics 와 같이 현재 맺어져 있는 세션에 대한 상태를 확인할 수 있었으면 합니다.
감사합니다.
Forums:
타임아웃 설정 할 수
타임아웃 설정 할 수 있는 옵션은 잘 모르겠고, NAT된 세션 상태는
/proc/ip_conntrack 에 들어있습니다.
댓글 달기