Назад | Перейти на главную страницу

Очень медленный iptable DNAT

У меня следующий сценарий, 3 устройства в одной сети.

D1 (xxx.xxx.xxx.1) D2 (xxx.xxx.xxx.2) D3 (xxx.xxx.xxx.3)

Сейчас D3 запускает TFTP-сервер. D2 должен действовать как прокси для D1 это означает, что если D1 хочет получить что-то от TFTP-сервера на D2, D2 стоит сделать DNAT и измените место назначения пакетов на D3

В настоящее время у меня есть следующее правило на D2:

iptables -t nat -I PREROUTING -s xxx.xxx.xxx.1 -d xxx.xxx.xxx.2 -j DNAT --to-destination xxx.xxx.xxx.3

и это, кажется, работает как-то очень медленно. с Wireshark я могу видеть пакеты, полученные D2, но не маршрутизируемые на D3.

Любая идея?