bonjour, j’essaie de comprendre pourquoi iptstate et conntrack m’indiquent des connexions établies que netstat ne voit pas:
conntrack -L | grep 64.233.165.16
tcp 6 417155 ESTABLISHED src=10.9.3.186 dst=64.233.165.16 sport=35383 dport=993 src=64.233.165.16 dst=10.9.3.186 sport=993 dport=35383 [ASSURED] mark=0 use=1
tcp 6 417168 ESTABLISHED src=10.9.3.186 dst=64.233.165.16 sport=35386 dport=993 src=64.233.165.16 dst=10.9.3.186 sport=993 dport=35386 [ASSURED] mark=0 use=1
conntrack v1.4.2 (conntrack-tools): 112 flow entries have been shown.
iptstate -1 | grep 64.233.165.16
10.9.3.186:35383 64.233.165.16:993 tcp ESTABLISHED 115:52:29
10.9.3.186:35386 64.233.165.16:993 tcp ESTABLISHED 115:52:42
que dalle !
il doit y avoir un cache utilisé par conntrack et iptstate parceque l’adresse locale vpn 10.9.3.186 n’existe même plus
qu’en déduire de ces connexions établies ? sont elles toujours effectives ou “potentiellement” effectives ?