- 919 名前:login:Penguin [2009/10/25(日) 12:53:13 ID:DbVIvmqd]
- iptablesを、パーソナルFW(?)として稼働させてます。
tcp:8080で稼働させているサービスを tcp:80 でも待ち受けたくて # iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports:8080 としたんだけど、何故か「大きなパケット」だけポート変換してくれないのです。 誰かエロイ人、原因やより良い設定を教えて下さいませ。 補足情報 ・パケットの流れをiptablesのログで追っかけたところ、 (1) rawテーブルのPREROUTINGでログを採ると、宛先ポートは80となっている (2) filterテーブルのINPUTの先頭でログを採ると、 小さいパケットだと宛先ポートが8080に変換されているのに対して 大きなパケットだと宛先ポートが80のまま流れてきている ・正確なしきい値は調査できてないけど、 「小さいパケット」として確認できたのは、LENが1500以下 「大きなパケット」として確認できたのは、LENが1600以上
|

|