Архив за день: 17 октября 2012

Реаддресация netflow

Оказывается, чтобы переадресовать уже запущенный на хост netflow-поток, в конфигурации «/sbin/iptables -t nat -A PREROUTING -p udp -d X.X.X.X —dport 9996 -j DNAT —to-destination Y.Y.Y.Y:9996», нужно очищать таблицу соединений NAT, т.е. выполнить команду conntrack -F