Страница 1 из 1

ipfilter - как просмотреть установленные NAT сессии

Добавлено: 2008-08-20 13:03:20
dm07
Всем привет. Народ, подскажите как в ipf посмотреть УСТАНОВЛЕННЫЕ сессии NAT?
Кроме

Код: Выделить всё

ipnat -l 
ничего не нашел в мане. Спасибо.

Re: ipfilter - как просмотреть установленные NAT сессии

Добавлено: 2008-08-20 13:22:15
zingel

Код: Выделить всё

 fstat | grep int | grep ipf

Re: ipfilter - как просмотреть установленные NAT сессии

Добавлено: 2008-08-20 13:53:25
dm07
zingel писал(а):

Код: Выделить всё

 fstat | grep int | grep ipf
Команда не подходит (не выводит ничего). Мне нужно видеть следующее: какой внутренний IP адрес заворачивается на внешний IP адрес с таким то портом. Я помню была точно в комплекте ipf утилита, которая выводила именно такую информацию.

Re: ipfilter - как просмотреть установленные NAT сессии

Добавлено: 2008-08-20 13:59:15
zingel

Код: Выделить всё

sockstat

Re: ipfilter - как просмотреть установленные NAT сессии

Добавлено: 2008-08-20 14:10:31
paradox
странно а
ipnat -l
что разве показывает

Re: ipfilter - как просмотреть установленные NAT сессии

Добавлено: 2008-08-20 14:13:34
zingel
оно не то, показывает (как я понял, что именно "не то" - я пока пытаюсь понять телепатически)

Re: ipfilter - как просмотреть установленные NAT сессии

Добавлено: 2008-08-20 14:33:26
paradox
ну я уже кажеться понял
токо практического применения этому невижу
оно актуально токо когда rdr а не nat(map)

Re: ipfilter - как просмотреть установленные NAT сессии

Добавлено: 2008-08-30 20:40:31
dm07
ipnat -lhv
-l - текущие НАТ сессии
-h - сработавшие правила НАТ
-v - подробный режим.

Вопрос: в перечне текущих НАТ сессий висят те, которые были уже установлены часов 6 назад, да и компьютер - источник в локальной сети уже выключен. Как это можно объяснить?

Re: ipfilter - как просмотреть установленные NAT сессии

Добавлено: 2008-08-31 0:37:07
zingel
статус у них случаем на CLOSE_WAIT? =)

поясняется просто - кривые настройки ttl или маленький буфеер

Re: ipfilter - как просмотреть установленные NAT сессии

Добавлено: 2008-08-31 1:14:42
dm07
zingel писал(а):статус у них случаем на CLOSE_WAIT? =)

поясняется просто - кривые настройки ttl или маленький буфеер
Можно по-подробнее: где именно(как) задается буфер.

Re: ipfilter - как просмотреть установленные NAT сессии

Добавлено: 2008-08-31 12:50:48
zingel

Код: Выделить всё

man socket
man bind
man listen
man accept