linux – iptables NAT日志

我使用Iptables(masquerade)将盒子设置为路由器,记录所有网络流量.

问题:

从LAN IP到WAN的连接显示正常,即SRC = 192.168.32.10 – > DST = 60.242.67.190

但对于从WAN到LAN的流量,它将显示WAN IP作为源,但路由器IP作为目的地,然后路由器 – >局域网IP.

即SRC = 60.242.67.190 – > DST = 192.168.32.199
SRC = 192.168.32.199(路由器) – > DST = 192.168.32.10

如何配置它以便正确记录对话?

SRC = 192.168.32.10 – > DST = 60.242.67.190
SRC = 60.242.67.190> DST = 192.168.32.10

任何帮助赞赏,欢呼

解决方法

您需要的信息仅在连接跟踪表中.看看conntrack(8)如何获得它.实时记录它可能会很棘手,也许使用-j ULOG和ulogd.

相关文章

文件查找(find) 1 find 简单的说,就是实时查找指定的内容或条件。特点:最新、最快、最准确。 用法:...
非交互式添加分区 方法一 添加/deb/sdb 下的分区,其实位置为1到1000M,第二个分区位置为1001至3000M,...
编译安装httpd 1 去官网下载源码包 为避免非法软件,一定要去官网下载http://www.apache.org httpd-2.4...
gdisk用法 gdisk - InteractiveGUIDpartitiontable (GPT) manipulator GPTfdisk (akagdisk) isatext-mo...
1 一定用快捷键 这里简单的说下几个常用的快捷按键。 1.1 移动光标快捷键 Crtl + a 光标回到命令行...
bash shell中测试命令 test命令提供了if-than语句中测试不同条件的途径。如果test命令中列出的条件成立...