<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Странности с NOTRACK в iptables</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/83403.html</link>
    <description>Debian etch&lt;br&gt;&lt;br&gt;Пытаюсь снять чуток нагрузки со шлюза, путем отключения слежения состояния пакетов, пишу команду:&lt;br&gt;iptables -t raw -I PREROUTING -d ! 10.0.0.0/8 -j NOTRACK&lt;br&gt;&lt;br&gt;В FROWARD&apos;е делаю проверку:&lt;br&gt;iptables -t filter -I FORWARD -m state --state UNTRACKED -j LOG&lt;br&gt;Сыпит в лог что мама не горюй.&lt;br&gt;&lt;br&gt;А так в FROWARD&apos;е делаю:&lt;br&gt;iptables -t filter -I FORWARD -m state --state NEW -j LOG&lt;br&gt;Не сыпит ничего - значит NOTRACK работает как надо.&lt;br&gt;&lt;br&gt;НО! /proc/net/ip_conntrack все-равно полон строчек:&lt;br&gt;tcp      6 170464 ESTABLISHED src=10.10.10.49 dst=89.232.126.111 sport=56085 dport=4987 packets=53990 bytes=41071003 &#091;UNREPLIED&#093; src=89.232.126.111 dst=10.10.10.49 sport=4987 dport=56085 packets=0 bytes=...&lt;br&gt;&lt;br&gt;Чего делаю не так?&lt;br&gt;</description>

<item>
    <title>Странности с NOTRACK в iptables (ZhAN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/83403.html#4</link>
    <pubDate>Tue, 10 Nov 2009 19:04:40 GMT</pubDate>
    <description>&amp;gt; Странно что они не ушли после того как включили NOTRACK&lt;br&gt;&lt;br&gt;Включение NOTRACK действует лишь на новые соединения. Когда ты его включил в памяти уже были &quot;оттреканые&quot; соединения. Откуда им знать что ты перестал трекать новые?&lt;br&gt;&lt;br&gt;Короче они бы и сами исчезли через заданные таймауты (для установленных соединений в линуксе по-умолчанию таймаут 5 (!) суток).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Странности с NOTRACK в iptables (Rom1)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/83403.html#3</link>
    <pubDate>Sat, 20 Dec 2008 08:11:54 GMT</pubDate>
    <description>&amp;gt;репорти баг! &lt;br&gt;&lt;br&gt;Да, отрепОртил уже.&lt;br&gt;</description>
</item>

<item>
    <title>Странности с NOTRACK в iptables (s_dog)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/83403.html#2</link>
    <pubDate>Sat, 20 Dec 2008 07:43:28 GMT</pubDate>
    <description>&amp;gt;После перезагрузки системы эти строчки пропали из ip_conntrack. Странно что они не &lt;br&gt;&amp;gt;ушли после того как включили NOTRACK &lt;br&gt;&lt;br&gt;репорти баг!&lt;br&gt;</description>
</item>

<item>
    <title>Странности с NOTRACK в iptables (Rom1)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/83403.html#1</link>
    <pubDate>Sat, 20 Dec 2008 05:19:17 GMT</pubDate>
    <description>После перезагрузки системы эти строчки пропали из ip_conntrack. Странно что они не ушли после того как включили NOTRACK&lt;br&gt;</description>
</item>

</channel>
</rss>
