パケットが移動し続けないのはなぜですか? [閉鎖]

パケットが移動し続けないのはなぜですか? [閉鎖]

転送が有効になっているサーバーがあります。マングルテーブルのPREROUTING、INPUT、およびFORWARDチェーンにiptables LOGターゲットを配置しました。 PREROUTINGのログメッセージは表示できますが、INPUTまたはFORWARDは表示できません。ロギング以外にはiptablesルールはありません。パケットがPREROUTINGチェーンを通過できないのはなぜですか?

~から様々な種類 Webフィルタ チャート、それを防ぐことができる唯一のものはルーティング決定のようです。転送がオンになっており、特別なルーティングポリシー設定がなく、パケット宛先へのパスがあることを確認しました。リバースパスフィルタリングが無効になっています。

ネットワークフィルタチャートこのとき、データパケットはQOS入口を通過することをお勧めします。私はQOSについてはよくわかりませんが、tcに対して特別なことをしたことはありません。私のqdiscはpfifo_fast(デフォルト)であり、フィルタはありません。

追加の詳細:これはIPsecトンネルエンドポイントです。パケットはIPsecを介して入って正常に変換され、ネットワークスタックに戻ります。この段階で、PREROUTING 以降、INPUT または FORWARD の前にパケットが停止していることがわかります。

ベストアンサー1

おすすめ記事