использовать chain=raw action=notrack. Суть следующая:
Держу я ж на микроте NTP сервер, благодаря ему в меня со стороны WAN чисто в этот сервак летит этак 1к ппс в среднем и 3-4к на пиках (выше уже режу). И понадобилось мне дабы поменьше гадить в коннтрекер таким сделать notrack для таких запросов.
Проблема при реализации всплывает такая:
Собсна для локальных запросов от/к микроту всё работает как надо. А вот с работой сквозных запросов начинаются вопросы. Сам запрос улетает как обычно, а что будет с ответом который попадёт под notrack? Нат не сработает или как?
Мне ответили что как раз по идее нат не сработает. Ну и исключение из коннтрека будет ломать все метки в магнле, что в моём конфиге с мультиваном и PBR точно не катит, вот.
рассадник ntp-amp
Как это должно сработать? Как раз если коннтрекер отключить?
Обсуждают сегодня