UDP流量DNAT未按预期返回的问题求助
UDP流量DNAT未按预期返回的问题求助
各位大佬好,我碰到了一个UDP流量经DNAT转发后无法正常返回的问题,先把我的环境和配置贴出来,麻烦帮忙看看哪里出问题了!
环境说明
- Server1:公网接口为eth0,公网IP
33.33.33.33;GRE接口IP为10.10.10.1,GRE隧道指向Server2 - Server2:公网IP
44.44.44.44;GRE接口IP为10.10.10.2,与Server1建立GRE隧道
Server1 配置
# GRE隧道创建与初始化 ip tunnel add gre1 mode gre local 33.33.33.33 remote 44.44.44.44 ttl 255 ip addr add 10.10.10.1/30 dev gre1 ip link set gre1 up # NAT规则配置 iptables -t nat -A POSTROUTING ! -s 10.10.10.0/30 -o gre+ -j SNAT --to-source 10.10.10.1 iptables -t nat -A PREROUTING -d 33.33.33.33 -j DNAT --to-destination 10.10.10.2 # 转发与入站流量规则 iptables -A FORWARD -d 10.10.10.2 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -s 10.10.10.2 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -I INPUT -i gre+ -j ACCEPT # 其他允许流量的规则已配置完成
Server2 配置
# GRE隧道创建(原内容未完整,按逻辑补全) ip tunnel add gre1 mode gre local 44.44.44.44 remote 33.33.33.33 ttl 255 # 后续配置(原内容未完整给出) ip addr add 10.10.10.2/30 dev gre1 ip link set gre1 up
现在的问题是:UDP流量通过Server1的DNAT规则转发到Server2后,返回的流量没有按预期通过GRE隧道回到Server1,导致UDP连接异常。我已经配置了对应的SNAT和FORWARD规则,但还是无法解决问题,有没有大佬能帮忙分析下可能的原因或者给出排查方向?
备注:内容来源于stack exchange,提问作者Albert
相关产品推荐
相关产品推荐

