免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1749 | 回复: 4
打印 上一主题 下一主题

ipatales的mac模块的疑问?? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-03-23 16:34 |只看该作者 |倒序浏览
1.数据包先到达防火墙的链路层,到达netfilter时,以太网首部是不是已经被去掉了,那么mac模块如何起作用?


2.被转发的数据包的源mac和目的mac都会被改变,那么在forward链上使用mac模块时,使用的是修改前的mac还是修改后的mac?


3.为什么只能基于源mac进行过滤(-m mac --mac-source)?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2009-03-23 16:58 |只看该作者
1、以太网首部是不是已经被去掉了  ,没去哦。

2、当时是本地网段转发数据的那个MAC了。可以抓包确定。

3、记得好像可以基于目的MAC啊。你再查查。

论坛徽章:
0
3 [报告]
发表于 2009-03-23 17:19 |只看该作者

回复 #2 ssffzz1 的帖子

1.接受的数据包是右下向上传递的,进入netfilter时应该已经是网络层了吧?还会有链路层信息吗?
2.被转发的数据包的源mac和目的mac分别是在何时改变的?我认为应该在链路层才改变,而forward是不是在链路层之前啊?我不太清楚各层协议与netfilter的各个hook点的对应关系
3.没错,是源mac

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2009-03-23 17:41 |只看该作者
哦,
你到LINUX的网络问题板块去搜,有一个专门分析netfilter源码的文章,看完那个就OK了。

论坛徽章:
0
5 [报告]
发表于 2009-03-23 17:46 |只看该作者
好的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP