Conntrackd

Z Wiki UnArt Slavičín
Verze z 24. 11. 2020, 15:48, kterou vytvořil Quimi (diskuse | příspěvky) (Založena nová stránka s textem „Conntrackd se používá pro synchronizaci conntrack tabulky mezi NAT routery. Na všech routerech, kde chceme takovou synchronizaci vést, jej nainstaluj…“)
(rozdíl) ← Starší verze | zobrazit aktuální verzi (rozdíl) | Novější verze → (rozdíl)
Skočit na navigaciSkočit na vyhledávání

Conntrackd se používá pro synchronizaci conntrack tabulky mezi NAT routery.

Na všech routerech, kde chceme takovou synchronizaci vést, jej nainstalujeme a nahrajeme základní konfiguraci:

apt install conntrackd
zcat /usr/share/doc/conntrackd/examples/sync/ftfw/conntrackd.conf.gz

Je nutno upravit startovací skripty - ty aktuální totiž nečekají na spuštění sítě, takže by vám spuštění skončilo chybou.

Do souboru /lib/systemd/system/conntrackd.service přidat do sekce [Unit] tyto řádky:

Wants=network-online.target
After=network-online.target
After=time-sync.target

Poté ještě reloadnout startovací skripty a spustit:

systemctl daemon-reload
systemctl start conntrackd.service