开启iptables 就大量的丢包

发布于 2022-09-09 03:52:05 字数 3929 浏览 9 评论 6

我一台放在电信机房的服务器, 配一个公网IP(1.1.1.1), 一个内网IP(192.168.1.1),

现在把iptables 开起来,就丢包, 比较重(在30~40%) 左右,
把iptables 停掉就正常了, 能给点参考意见吗?

规则如下, 不做nat

[root@hz_web_200 sys]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
RH-Firewall-1-INPUT  all  --  anywhere             anywhere            

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
RH-Firewall-1-INPUT  all  --  anywhere             anywhere            

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain RH-Firewall-1-INPUT (2 references)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:domain
ACCEPT     udp  --  anywhere             anywhere            udp dpt:domain
ACCEPT     all  --  anywhere             10.1.10.0/24        
ACCEPT     all  --  10.1.10.0/24         anywhere            
ACCEPT     all  --  anywhere             anywhere            
ACCEPT     icmp --  anywhere             anywhere            icmp any
ACCEPT     esp  --  anywhere             anywhere            
ACCEPT     ah   --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:telnet
ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:ssh
REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(6

梦亿 2022-09-11 16:46:27

测过是因为 hashsize 设得比较小, 把这个值加到300000,  情况好多了.

内网是机器在电信那边放得比较多, 没有太多的外网IP

是伱的 2022-09-11 16:33:09

你去掉所有规则,一条一条的加,试试那条出的问题。

落日海湾 2022-09-11 16:30:55

你去掉所有规则,一条一条的加,试试那条出的问题。

帅冕 2022-09-11 11:40:08

放电信机房,你配内网IP做啥 ?

折戟 2022-09-10 15:45:52

recv :1347KB/s
trans: 9161KB/s

十二 2022-09-10 13:46:53

有多大的流量

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文