免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2131 | 回复: 5
打印 上一主题 下一主题

网桥数据加密的问题 [复制链接]

linuxsn 该用户已被删除
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-07-17 15:58 |只看该作者 |倒序浏览
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
2 [报告]
发表于 2009-07-17 16:07 |只看该作者
完全没问题.nat应该不管桥转发,但是桥设备加了IP地址可能还是要处理,如果不加IP的话,应该不用理会了

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
3 [报告]
发表于 2009-07-17 16:09 |只看该作者
恩,网桥查看的是2层协议。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
4 [报告]
发表于 2009-07-17 16:10 |只看该作者
不过你用Netfilter的话,报文已经走到三层了,是要被conntrack处理的。

论坛徽章:
0
5 [报告]
发表于 2009-07-17 21:31 |只看该作者
原帖由 linuxsn 于 2009-7-17 15:58 发表
我想做一个网桥发出的数据加密,从网桥外网口接受的数据解密,只是对ip数据处理,其他的全通,我用netfilter的hook在POSTROUTING设置一个加密程序,在PREROUTING设置一个解密程序,是否可行呢?要在mangle表还是 ...

要看你对 IP 数据的什么什么数据部分加密
如果你的网桥有 netfilter,且启用了 conntrack
那么 IP 报文在最开始的时候要经过 L2 验证、L3 验证以及数据包重组的
在 IP 报文出去的时候会重新分片
倘若你加密的部分包括 iphdr 和 tcphdr、udphdr、icmphdr,那么恐怕就不行了
如果不启用 conntrack,那么 L4 header 是无所谓的,但 netfilter 好像还是要分析 iphdr
如果你对 L7 部分进行加密,那么就无所谓啦,怎么改都行,但 L3 CRC 和 L4 CRC 要注意一下
linuxsn 该用户已被删除
6 [报告]
发表于 2009-07-18 17:44 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP