tcpdumpとiptablesの関係

http://d.hatena.ne.jp/hirose31/20090401/1238585753

以前、tcpdumpするとsyslog飛んできてるっぽいのにログ保存できねー。と思ったらiptablesが弾いてたっていうまさしくコレな症状にあったことがあります。

一方、FreeBSDなんかだとカーネルで叩いちゃうからtcpdumpにも現れないそうな。この辺の細かい差異はちゃんと理解してないとハマっちゃうとこですね。

後、昨日xen上でLVSできない問題の手がかりになりそうなURLも上記エントリではってくれてました。

http://www.austintek.com/LVS/LVS-HOWTO/HOWTO/LVS-HOWTO.filter_rules.html

読んでみよう。