NAT规则表未被命中的排查请求
NAT规则表未被命中的排查请求
我现在碰到个头疼的问题:想让host1上的NAT表规则被命中,于是在NAT表的各个链上都加了日志规则来追踪命中情况,具体配置如下:
root@host1:~# iptables-save -t nat # Generated by iptables-save v1.8.4 on Wed Jul 3 16:08:26 2024 *nat :PREROUTING ACCEPT [0:0] :INPUT ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] -A PREROUTING -d 192.0.43.10/32 -p icmp -j LOG --log-prefix "nat PREROUTING : " -A INPUT -d 192.0.43.10/32 -p icmp -j LOG --log-prefix "nat INPUT : " -A OUTPUT -d 192.0.43.10/32 -p icmp -j LOG --log-prefix "nat OUTPUT : " -A POSTROUTING -d 192.0.43.10/32 -p icmp -j LOG --log-prefix "nat POSTROUTING : " COMMIT # Completed on Wed Jul 3 16:08:26 2024
之后我从另一台主机ping 192.0.43.10,用tcpdump能确认请求确实进入了host1的enx000ec6a42183接口:
root@host1:~# tcpdump -n icmp -i enx000ec6a42183 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on enx000ec6a42183, link-type EN10MB (Ethernet), capture size ...
但翻遍系统日志,完全看不到NAT表中任何一条日志规则的记录——也就是说这些NAT规则根本没被命中。有没有大佬能帮我分析下原因,或者给些排查方向?
备注:内容来源于stack exchange,提问作者blueFast
相关产品推荐
相关产品推荐

