LINUX.ORG.RU
решено ФорумAdmin

iptables и обработка локальных ip-пакетов


0

0

Вопрос знатокам iptables/netfilter

Сразу предупреждаю, вопрос немного необычный и даже ламерский (ну да, да, у меня нет опыта работы с iptables!)

Вот, допустим, у меня есть задача установить TCP-соединение с заданным сервером из target-модуля netfilter. Для этого мне понадобится создать сокетное соединение и обрабатывать запросы и ответы. Все дело происходит на роутере, который обеспечивает доступ к сети Интернет через NAT. Вопрос вот какой: надо ли мне как-то обрабатывать свои собственные пакеты (которые пойдут при создании сокетного соединения) или они беспрепятственно преодолеют netfilter? Ведь для локального адреса 127.0.0.1 правил в iptables не задано.

P.S. Если кому интересно, задача состоит в принудительной проксификации трафика с заданной машины внутри локальной сети.

Ответ на: комментарий от anton_jugatsu

Спасибо

Спасибо, примерно на пятой ссылке наткнулся на вот такую вещь:

Ну, со входящими из локалки пакетами - всё просто. А как бы заставить iptables редиректить пакеты от самого себя (т.е. от сервера)? Они же не проходят PREROUTING цепочку... Интересно, это вообще возможно?

Только вот никак не возьму в толк, зачем было отправлять меня продираться в интернете через кучу мануалов по настройке iptables+squid, если можно было кратко ответить тут. Squid в моем случае вообще будет лишним и его использование скорее всего приведет к печальным последствиям.

delete83 ★★ ()
Ответ на: комментарий от anton_jugatsu

Согласен

Согласен с Вами, но такой уж я человек. Не люблю делиться с людьми информацией, если она еще не готова для «деления». Модуль находится на стадии глубокой разработки. Когда будет готово и работа будет оплачена, код будет выложен на code.google.com и, возможно, появится статья на habrahabr.ru, ибо информации на русском по этой тематике (разработка таргет-модулей для netfilter) весьма и весьма не хватает. Наткнулся только на одну статью очень древнюю. Информация в ней уже во многом неактуальна.

delete83 ★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.