Добрый день, подскажите в логе ната: 08:23:54 firewall,info dstnat: in:ether1 out:(unknown 0), src-mac f4:cc:55:4b:52:46, proto TCP (SYN), 116.22.73.221:756->16.9.12.15:111, len 60 out:(unknown 0) - что не так, по чему не может найти интерфейс out ?
Добрый день, подскажите в логе ната: 08:23:54 firewall,info dstnat: in:ether1 out:(unknown 0), src-mac f4:cc:55:4b:52:46, proto TCP (SYN), 116.22.73.221:756->16.9.12.15:111, len 60 out:(unknown 0) - что не так, по чему не может найти интерфейс out ?
Потому, что это позже происходит. См. схему пакетфлоу.
Что значит исправить? Это совершенно нормальное поведение. ) Дестанейшен НАТ у Вас происходит в цепочке прероутинг. И эта цепочка неспроста так называется )
Что значит исправить? Это совершенно нормальное поведение. ) Дестанейшен НАТ у Вас происходит в цепочке прероутинг. И эта цепочка неспроста так называется )
Да не так задал вопрос, извините, я делаю dst nat на nfs сервер, нат с соурс листом , весь страфик с определнного ип наружного идет на внутренний, конекта нет, а вот если я нфс выставляю наружу на риал ип то все гуд, за натом не хочет
Да не так задал вопрос, извините, я делаю dst nat на nfs сервер, нат с соурс листом , весь страфик с определнного ип наружного идет на внутренний, конекта нет, а вот если я нфс выставляю наружу на риал ип то все гуд, за натом не хочет
Для соединения после НАТ еще наобходимо пройти фильтр форварда фаерволла. Там Вы сделали разрешение?