Автор Тема: модуль iptable_nat  (Прочитано 2205 раз)

fedusia

  • Гость
модуль iptable_nat
« : 09.09.2009 10:54:11 »
Доброго времени суток. Стоит 2 одинаковых сервера, с одинаковыми ядрами: [root@cross2 /]# uname -r
2.6.25-std-srv-alt8.M41.5 на обоих машинах. Сервера используются как сервера доступа для клиентов. на них организовано шейпирование трафика, фильтрация пакетов и маркировка пакетов.
Встает вопрос почему на одном из 2 серверов подгружаются модуль iptable_nat (который впринцыпе не нужен), а на втором сервере все отлично работает без этого модуля.
Пробовал отключать руками modprobe -r iptable_nat. Через некоторое время сервак выпадал в корку (1 день-неделя).
Просьба помочь разобраться.
Вывод с двух серверов :
[root@cross2 /]# lsmod | grep ip
iptable_mangle          7296  1
ipt_REJECT              8064  1
iptable_filter          7424  1
ip_tables              17936  2 iptable_mangle,iptable_filter
x_tables               20996  4 xt_MARK,ipt_REJECT,xt_tcpudp,ip_tables

[root@cross sysconfig]# lsmod | grep ip
iptable_nat            11272  0
nf_nat                 23704  1 iptable_nat
nf_conntrack_ipv4      21896  3 iptable_nat,nf_nat
nf_conntrack           68308  3 iptable_nat,nf_nat,nf_conntrack_ipv4
ipt_REJECT              8064  1
iptable_filter          7424  1
iptable_mangle          7296  1
ip_tables              17936  3 iptable_nat,iptable_filter,iptable_mangle
x_tables               20996  5 iptable_nat,ipt_REJECT,xt_tcpudp,xt_MARK,ip_tables

Drool

  • Гость
Re: модуль iptable_nat
« Ответ #1 : 09.09.2009 23:47:35 »
Спросите еще здесь: https://lists.altlinux.org/mailman/listinfo/sysadmins, шансов сильно больше.

fedusia

  • Гость
Re: модуль iptable_nat
« Ответ #2 : 14.09.2009 10:16:57 »
спасибо за совет. Тема по прежнему актуальна.

Оффлайн speccyfan

  • Участник
  • *
  • Сообщений: 522
  • CCNA
    • speccyfan (Примеры различных конфигураций сетевых сервисов)
Re: модуль iptable_nat
« Ответ #3 : 15.09.2009 10:58:37 »
Было бы не плохо увидеть ваши iptables-save с обоих серверов.
With best regards, Yury Konovalov aka 2:453/53

Оффлайн Mikhail

  • Участник
  • *
  • Сообщений: 201
  • Не уверен - не тренди.
Re: модуль iptable_nat
« Ответ #4 : 15.09.2009 14:00:11 »
Все не нужно, а вот таблицах nat?
Понравился ответ? Прибавь репутации!

fedusia

  • Гость
Re: модуль iptable_nat
« Ответ #5 : 07.10.2009 10:28:37 »
[root@cross6 peer]# iptables -t nat -nL
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
[root@cross6 peer]#

вот вывод с обоих серверов одинаков.