LINUX.ORG.RU
ФорумAdmin

DNAT & SNAT


0

1

Есть задача у пакета, проходящего через маршрутизатор менять dest и src. Прошу помощи в реализации на iptables.

★★★★

Ответ на: комментарий от anton_jugatsu

адепт группы «Тех поддержка ЛОРа» рвется в бой, даешь еще!

Пора на лоре группы внедрять

anonymous
()
Ответ на: комментарий от exst

Можно, конечно. Но это будут разные правила.

anonymous
()
Ответ на: комментарий от exst

Полагаю, что нет http://upload.wikimedia.org/wikipedia/ru/a/ad/Netfilter-diagram-rus.png

Первее обрабатывается PREROUTING в таблице nat, соответственно, будет применён DNAT

tcp      6 431984 ESTABLISHED src=1.1.1.1 dst=2.2.2.2 sport=50320 dport=3389 packets=2 bytes=112 src=192.168.5.85 dst=1.1.1.1 sport=3389 dport=50320 packets=1 bytes=64 [ASSURED] mark=0 secmark=0 use=1

то есть пакет придёт _от_ src=1.1.1.1

anton_jugatsu ★★★★
()
Ответ на: комментарий от anton_jugatsu

А ну, естественно, если хост за НАТ'ом, то ответы будут SNAT'иться, конечно. Запутал своим вопросом :)

anton_jugatsu ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.