有一个UDP客户端(192.168.206.45)和一个UDP服务器(192.168.212.21)连接
我想要使用DNAT规则将UDP数据包从一个服务器(192.168.212.21)redirect到另一个服务器(192.168.215.46)“立即”,我命令如:
iptables -t nat -A PREROUTING -d 192.168.212.21 -j DNAT – 到目的地192.168.215.46
题 :
很less会立即redirect数据包。 DNAT规则是否适时工作? 因为DNAT规则通常只在UDP连接重新启动后才起作用。
我该如何解决这个问题,以及时redirectUDP数据包?
感谢您的阅读。
iptables DNAT目标提供有状态NATfunction。 任何数据包首先在conntrack表上匹配,如果有一个NAT条目,数据包的NAT也是一样的。 如果删除以前的连接条目,iptables规则将被应用于下一个数据包,并且新的连接条目将被创build。
您可以按照此处所述删除UDP的conntrack条目