免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 虔诚的墨鱼
打印 上一主题 下一主题

关于IPTABLES的重定向问题 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2009-11-27 15:36 |只看该作者
原帖由 platinum 于 2009-11-27 10:33 发表

不知道所为的 “指定数据” 是什么样子,最好举例说明,问题的根源就在这里,理论是否可行也要看是什么样的 “指定数据”


恩  比如所有的tcp数据,或者所有的http数据。

论坛徽章:
0
12 [报告]
发表于 2009-11-27 19:09 |只看该作者
那么,server 又是怎么回事呢,是个普通的服务器吗,比如 apache,还是某个特殊功能的东西

论坛徽章:
0
13 [报告]
发表于 2009-11-27 22:38 |只看该作者
我的7楼的想法好像有问题啊。

Client是内网用户吗?
Server只是收集数据、存放数据的服务器吗?
过滤的是什么样的数据呢?
怎么感觉好像是嗅探器干的活啊。

论坛徽章:
0
14 [报告]
发表于 2009-11-29 21:33 |只看该作者
server 是一台 squid服务器,提供内网缓存。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
15 [报告]
发表于 2009-11-29 21:36 |只看该作者

回复 #14 虔诚的墨鱼 的帖子

按照你的拓扑,Server应该没有返回信息给客户端的.
楼主这么做,要实现什么功能啊

论坛徽章:
0
16 [报告]
发表于 2009-11-29 21:44 |只看该作者
这只是一个示意图 。。。我现在只想实现 镜像过来的数据能够通过iptables转发到server服务器,至于server服务器收到数据后怎么处理 不做讨论,

论坛徽章:
0
17 [报告]
发表于 2009-11-29 23:04 |只看该作者
原帖由 虔诚的墨鱼 于 2009-11-29 21:44 发表
这只是一个示意图 。。。我现在只想实现 镜像过来的数据能够通过iptables转发到server服务器,至于server服务器收到数据后怎么处理 不做讨论,

ok,那我们暂且架设它就是一台 squid 服务器,架设用来记录 URL 记录,那么在这个假设下,就已经奠定了理论错误而不能实现的基础

因为,最终目的是 squid 要与 client 通信(难道不通信吗?我们假设他是 squid,那么就是要通信的)

而在你的拓扑结构里,squid 是不可能与 client 通信的,squid 只是硬生生得到 client 数据,而 squid 的反馈却不会发给 client,client 更不会根据 squid 的反馈进行再次回馈,这必定导致 squid 无法正常工作,因此你的这个设计从理论上讲根本就行不通。

当然了,如果你的 server 不是 squid,而是其他的,那就要另当别论了,那就要看你的 server 到底是个什么东西了

论坛徽章:
0
18 [报告]
发表于 2009-11-30 08:41 |只看该作者
原帖由 platinum 于 2009-11-29 23:04 发表

ok,那我们暂且架设它就是一台 squid 服务器,架设用来记录 URL 记录,那么在这个假设下,就已经奠定了理论错误而不能实现的基础

因为,最终目的是 squid 要与 client 通信(难道不通信吗?我们假设他是 s ...




谢谢版主回帖,  我只是要知道iptables如何把数据转发过去的,这里只是一部分拓扑,我想知道iptables可不可以实现这样的转发,而不是client和server是如何通信,只要色弱ver能够收到iptables转发过来的数据这就实现了我的要求

论坛徽章:
0
19 [报告]
发表于 2009-11-30 09:28 |只看该作者
iptables 无法转发旁接过来的镜像数据包,你是不是关心的是这个结论?不可以

论坛徽章:
0
20 [报告]
发表于 2009-11-30 09:36 |只看该作者
原帖由 platinum 于 2009-11-30 09:28 发表
iptables 无法转发旁接过来的镜像数据包,你是不是关心的是这个结论?不可以



没有办法可以让iptables转发 旁接过来的镜像数据包?  真的是痛苦阿。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP