免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2381 | 回复: 2
打印 上一主题 下一主题

[网络子系统] 使用iptables做地址伪装出现异常!!!! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-03-13 15:16 |只看该作者 |倒序浏览
使用iptables做地址伪装,大部分数据包能正常伪装源IP,但也一些数据包无法伪装

iptables命令为
iptables -t nat -A POSTROUTING -s 10.103.0.0/16 -j SNAT --to-source 118.144.78.157

echo "1" > /proc/sys/net/ipv4/ip_forward

但是通过抓包可以看到
15:13:34.642145 IP 10.103.0.13.55027 > 123.126.104.103.80: Flags [F.], seq 0, ack 1, win 1415, length 0
15:13:34.889378 IP 10.103.0.13.55027 > 123.126.104.103.80: Flags [F.], seq 0, ack 1, win 1415, length 0
15:13:35.705236 IP 10.103.0.13.1452 > 42.156.166.36.80: Flags [FP.], seq 1269288121:1269289078, ack 1270442436, win 15544, length 957
15:13:36.553620 IP 10.103.0.13.55027 > 123.126.104.103.80: Flags [F.], seq 0, ack 1, win 1415, length 0
15:13:39.935391 IP 10.103.0.13.55027 > 123.126.104.103.80: Flags [F.], seq 0, ack 1, win 1415, length 0
15:13:44.194912 IP 10.103.0.13.41424 > 123.151.153.103.80: Flags [F.], seq 0, ack 1, win 4202, options [nop,nop,TS val 104925984 ecr 3969108009], length 0
15:13:46.758047 IP 10.103.0.13.55027 > 123.126.104.103.80: Flags [F.], seq 0, ack 1, win 1415, length 0
15:13:57.398939 IP 10.103.0.13.57811 > 111.30.131.145.80: Flags [F.], seq 0, ack 1, win 15544, length 0
15:14:00.221104 IP 10.103.0.13.55027 > 123.126.104.103.80: Flags [F.], seq 0, ack 1, win 1415, length 0
15:14:01.812248 IP 10.103.0.13.36516 > 211.151.12.194.80: Flags [R], seq 4138819012, win 0, length 0
15:14:02.148288 IP 10.103.0.13.36516 > 211.151.12.194.80: Flags [R], seq 4138819012, win 0, length 0
15:14:04.689262 IP 10.103.0.13.49566 > 42.62.94.2.5222: Flags [FP.], seq 2474684826:2474684842, ack 565692991, win 7300, length 16

有些数据包未能正常伪装,iptables命令和配置都是正确的。

论坛徽章:
6
金牛座
日期:2013-10-08 10:19:10技术图书徽章
日期:2013-10-14 16:24:09CU十二周年纪念徽章
日期:2013-10-24 15:41:34狮子座
日期:2013-11-24 19:26:19未羊
日期:2014-01-23 15:50:002015年亚洲杯之阿联酋
日期:2015-05-09 14:36:15
2 [报告]
发表于 2015-03-14 13:52 |只看该作者
回复 1# zmhzcy

抓到这个应该是正常的。

sip-->dip
vip-->dip
dip-->vip

   

论坛徽章:
0
3 [报告]
发表于 2015-03-16 23:16 |只看该作者
你这是在哪里抓的?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP