2 votes

Conntrack ne montre aucun résultat

J'ai essayé la commande conntrack -L et elle ne renvoie rien alors que j'ai un ping www.google.com en cours.

J'ai également essayé de charger le module avec modprobe nf_conntrack. Mais cela renvoie toujours conntrack v1.0.0 (conntrack-tools) : 0 entrées de flux ont été affichées.

Quelqu'un sait quelle pourrait être la solution ?

2voto

Evan Anderson Points 140581

Le outil conntrack ne renverra pas un flux car, au moment où votre commande ping s'est terminée, le flux a été terminé.

Créez une connexion TCP persistante vers quelque chose sur Internet et effectuez un conntrack -L et vous verrez un flux. Vous pourriez également envoyer quelques demandes de ping à un hôte Internet qui ne répond pas - vous verrez également un flux créé (en attente des réponses aux échos ICMP qui ne viendront jamais) de cette manière, aussi.

2voto

Essayez d'ajouter des règles iptables avec des états de suivi de connexion par exemple:

iptables -A INPUT -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT

Cela a fonctionné pour moi.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X