做了一個簡單的iptables snat實驗,規則比較簡單,如下:
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT --to-source 172.17.236.9 -o tun0
做完snat轉換之后,發給一個虛網卡tun0,某個程式再讀取tun0的資料包,做一些處理。
實際效果,網路雖然是通的,snat也是對的,
但snat之前客戶端每發送一個包,iptables會轉發出來N個包,相當于做了N次SNAT轉換,類似DDOS了,
如圖(這是ping某個地址效果,客戶端只發了一個包,經過iptabels就變成了N個,icmp seq沒有變):

請問這是為什么呢??
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/52287.html
標籤:系統維護與使用區
上一篇:xshell無法ssh到虛擬機
下一篇:VMware問題
