ipfilter - как просмотреть установленные NAT сессии

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
dm07
сержант
Сообщения: 222
Зарегистрирован: 2008-07-27 19:58:25
Откуда: Уфа
Контактная информация:

ipfilter - как просмотреть установленные NAT сессии

Непрочитанное сообщение dm07 » 2008-08-20 13:03:20

Всем привет. Народ, подскажите как в ipf посмотреть УСТАНОВЛЕННЫЕ сессии NAT?
Кроме

Код: Выделить всё

ipnat -l 
ничего не нашел в мане. Спасибо.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: ipfilter - как просмотреть установленные NAT сессии

Непрочитанное сообщение zingel » 2008-08-20 13:22:15

Код: Выделить всё

 fstat | grep int | grep ipf
Z301171463546 - можно пожертвовать мне денег

dm07
сержант
Сообщения: 222
Зарегистрирован: 2008-07-27 19:58:25
Откуда: Уфа
Контактная информация:

Re: ipfilter - как просмотреть установленные NAT сессии

Непрочитанное сообщение dm07 » 2008-08-20 13:53:25

zingel писал(а):

Код: Выделить всё

 fstat | grep int | grep ipf
Команда не подходит (не выводит ничего). Мне нужно видеть следующее: какой внутренний IP адрес заворачивается на внешний IP адрес с таким то портом. Я помню была точно в комплекте ipf утилита, которая выводила именно такую информацию.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: ipfilter - как просмотреть установленные NAT сессии

Непрочитанное сообщение zingel » 2008-08-20 13:59:15

Код: Выделить всё

sockstat
Z301171463546 - можно пожертвовать мне денег

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ipfilter - как просмотреть установленные NAT сессии

Непрочитанное сообщение paradox » 2008-08-20 14:10:31

странно а
ipnat -l
что разве показывает

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: ipfilter - как просмотреть установленные NAT сессии

Непрочитанное сообщение zingel » 2008-08-20 14:13:34

оно не то, показывает (как я понял, что именно "не то" - я пока пытаюсь понять телепатически)
Z301171463546 - можно пожертвовать мне денег

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ipfilter - как просмотреть установленные NAT сессии

Непрочитанное сообщение paradox » 2008-08-20 14:33:26

ну я уже кажеться понял
токо практического применения этому невижу
оно актуально токо когда rdr а не nat(map)

dm07
сержант
Сообщения: 222
Зарегистрирован: 2008-07-27 19:58:25
Откуда: Уфа
Контактная информация:

Re: ipfilter - как просмотреть установленные NAT сессии

Непрочитанное сообщение dm07 » 2008-08-30 20:40:31

ipnat -lhv
-l - текущие НАТ сессии
-h - сработавшие правила НАТ
-v - подробный режим.

Вопрос: в перечне текущих НАТ сессий висят те, которые были уже установлены часов 6 назад, да и компьютер - источник в локальной сети уже выключен. Как это можно объяснить?

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: ipfilter - как просмотреть установленные NAT сессии

Непрочитанное сообщение zingel » 2008-08-31 0:37:07

статус у них случаем на CLOSE_WAIT? =)

поясняется просто - кривые настройки ttl или маленький буфеер
Z301171463546 - можно пожертвовать мне денег

dm07
сержант
Сообщения: 222
Зарегистрирован: 2008-07-27 19:58:25
Откуда: Уфа
Контактная информация:

Re: ipfilter - как просмотреть установленные NAT сессии

Непрочитанное сообщение dm07 » 2008-08-31 1:14:42

zingel писал(а):статус у них случаем на CLOSE_WAIT? =)

поясняется просто - кривые настройки ttl или маленький буфеер
Можно по-подробнее: где именно(как) задается буфер.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: ipfilter - как просмотреть установленные NAT сессии

Непрочитанное сообщение zingel » 2008-08-31 12:50:48

Код: Выделить всё

man socket
man bind
man listen
man accept
Z301171463546 - можно пожертвовать мне денег