Size: a a a

2020 January 07

PK

Phil Kulin in SPbLUG chat
я правда запутался уже что он делает
источник

PK

Phil Kulin in SPbLUG chat
это две qemu-kvm
источник

AF

Andrey F in SPbLUG chat
источник
2020 January 09

AF

Andrey F in SPbLUG chat
источник

p

pragus in SPbLUG chat
Phil Kulin
[root@hz-01]:~# iptables -vnL -t nat
Chain PREROUTING (policy ACCEPT 44M packets, 2196M bytes)
pkts bytes target     prot opt in     out     source               destination        
6520  383K DNAT       tcp  --  *      *       0.0.0.0/0            136.243.66.33        tcp dpt:2031 flags:0x17/0x02 to:192.168.231.31:22
35073 2091K DNAT       tcp  --  *      *       0.0.0.0/0            136.243.66.33        tcp dpt:2032 flags:0x17/0x02 to:192.168.231.32:22
 371 14840 DNAT       tcp  --  *      *       0.0.0.0/0            136.243.66.33        tcp dpt:2033 flags:0x17/0x02 to:192.168.231.32:2022
3810K  204M DNAT       tcp  --  *      *       0.0.0.0/0            136.243.66.33        tcp flags:0x17/0x02 multiport dports 139,445,5001,5002,5003,5004,5005,5016 to:192.168.231.31
   0     0 DNAT       tcp  --  *      *       178.62.50.204        136.243.66.33        tcp dpt:3331 flags:0x17/0x02 to:192.168.231.31:3306
 467 19848 DNAT       tcp  --  *      *       0.0.0.0/0            136.243.66.33        tcp dpt:3332 flags:0x17/0x02 to:192.168.231.32:3306
1487 69784 DNAT       tcp  --  *      *       0.0.0.0/0            136.243.66.33        tcp flags:0x17/0x02 multiport dports 88,8443 to:192.168.231.32

Chain INPUT (policy ACCEPT 3199K packets, 185M bytes)
pkts bytes target     prot opt in     out     source               destination        

Chain OUTPUT (policy ACCEPT 3779K packets, 227M bytes)
pkts bytes target     prot opt in     out     source               destination        

Chain POSTROUTING (policy ACCEPT 29M packets, 1235M bytes)
pkts bytes target     prot opt in     out     source               destination        
   0     0 RETURN     all  --  *      *       192.168.231.0/24     224.0.0.0/24        
   0     0 RETURN     all  --  *      *       192.168.231.0/24     255.255.255.255    
 15M  900M MASQUERADE  tcp  --  *      *       192.168.231.0/24    !192.168.231.0/24     masq ports: 1024-65535
500K   36M MASQUERADE  udp  --  *      *       192.168.231.0/24    !192.168.231.0/24     masq ports: 1024-65535
   0     0 MASQUERADE  all  --  *      *       192.168.231.0/24    !192.168.231.0/24    
3082K  185M SNAT       tcp  --  *      *       192.168.231.0/24     192.168.231.31       multiport dports 80,443 to:192.168.231.1


вот тут последний SNAT
А чего не iptables-save ?
источник

PK

Phil Kulin in SPbLUG chat
pragus
А чего не iptables-save ?
????
источник

p

pragus in SPbLUG chat
Ты не знал эту команду?
источник

AF

Andrey F in SPbLUG chat
он не понимает, что ты ему пытаешься донести, хотя у него даже есть где посмотреть кривенькую реализацию в хозяйстве :)
источник

PK

Phil Kulin in SPbLUG chat
pragus
Ты не знал эту команду?
А, понял. Не знаю. Не сообразил
источник

PK

Phil Kulin in SPbLUG chat
Andrey F
он не понимает, что ты ему пытаешься донести, хотя у него даже есть где посмотреть кривенькую реализацию в хозяйстве :)
да слушай, у меня хойзяйств-то несколько.
источник

AS

Aleksey Shirokikh in SPbLUG chat
Я вообще только эту команду знаю
источник

AS

Aleksey Shirokikh in SPbLUG chat
А ключи к iptables для вывода для меня загадка
источник

AF

Andrey F in SPbLUG chat
а как же list?
источник

AF

Andrey F in SPbLUG chat
вот да после этого ipfw show просто сказака
источник

AS

Aleksey Shirokikh in SPbLUG chat
Andrey F
а как же list?
Нет мне только каунтеры иногда нужны
источник

PK

Phil Kulin in SPbLUG chat
Andrey F
вот да после этого ipfw show просто сказака
угу
источник

AS

Aleksey Shirokikh in SPbLUG chat
У ipfw норм вывод. Жаль он мертв
источник

VK

Vartan Khachaturov in SPbLUG chat
Я вообще айпитаблесами вручную не умею
источник

VK

Vartan Khachaturov in SPbLUG chat
Их надмозги какие-то придумывали
источник

V

Vit in SPbLUG chat
Aleksey Shirokikh
У ipfw норм вывод. Жаль он мертв
в смысле?
источник