fw_conntrack Munin сообщает о странном количестве сокетов в TIME_WAIT

Я читал о vpn решениях Cisco, таким образом, это может быть применимо к Вам, но я не могу гарантировать это.

Я посмотрел бы на Туннели GRE, поскольку они позволяют многоадресной передаче пробегаться через vpn's, который является, вероятно, что Вы на самом деле хотите. В мире Cisco, что Вы хотите, DVMRP, с Протоколом определения следующего транзитного узла (NHRP).

3
задан 13 April 2017 в 15:14
1 ответ

netstat не показывает соединения, которые проходят через сервер в качестве шлюза / брандмауэра.

Модуль munin-plugin анализирует / proc / net / ip_conntrack , который содержит много информации, не видимой в netstat.

Ответ; Оба правы, но отвечают на разные вопросы. Netstat сообщает о подключениях к самому серверу и от него. Conntrack предоставляет информацию о трафике, проходящем через сервер, поэтому он может убедиться в правильности преобразования адресов и т. Д.

5
ответ дан 3 December 2019 в 05:51

Теги

Похожие вопросы