Linux

在重新啟動後保留 conntrack 數據庫

  • January 13, 2021

我在 Debian 10 上執行了一個 NAT 路由器,它只需要幾秒鐘即可重新啟動,不到 120 秒,更像是 3。我想保持已建立的連接,以便路由器的重新啟動不會破壞 natted TCP 連接,但是我沒有能力執行兩個同步路由器。如何將 conntrack 表保存在單台機器上?

事實證明,它現在不適用於 conntrack-tools 的打包版本,但它適用於尚未發布的更改。此送出引入了一種保存輸出格式,該格式將寫入conntrack恢復 conntrack 表所需的命令行參數。有了這些資訊,就很容易持久化表。不幸的是,它尚未發布。建構 conntrack-tools 很容易,但它需要最新版本的 libnetfilter-conntrack,然後可能會與依賴於不同版本的系統實用程序發生衝突。

引用自:https://serverfault.com/questions/1048961