免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: 虔诚的墨鱼
打印 上一主题 下一主题

关于IPTABLES的重定向问题 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2009-11-30 09:36 |只看该作者
原帖由 platinum 于 2009-11-30 09:28 发表
iptables 无法转发旁接过来的镜像数据包,你是不是关心的是这个结论?不可以



没有办法可以让iptables转发 旁接过来的镜像数据包?  真的是痛苦阿。

论坛徽章:
0
22 [报告]
发表于 2009-11-30 09:56 |只看该作者
为什么要“转发”呢?
既然都旁接镜像出来了,直接塞给 server 处理不就完了?
单向数据过来你又如何转发呢?

论坛徽章:
0
23 [报告]
发表于 2009-11-30 10:03 |只看该作者
又想了一下,理论上行不通,因为原数据的目的 MAC 地址并非 iptables 所在机器的网卡,因此无法处理

论坛徽章:
0
24 [报告]
发表于 2009-11-30 10:29 |只看该作者
因为不能直接接在server上,在数据发送到server之前还要对数据进行分析和过滤,   之所以选在iptables是因为iptables的7层可以很详细的分析出协议类型, 这都是我们需要的。

现在就是要想办法可以让iptables来分析这些数据。

[ 本帖最后由 虔诚的墨鱼 于 2009-11-30 10:31 编辑 ]

论坛徽章:
0
25 [报告]
发表于 2009-12-01 08:57 |只看该作者
是我迷糊了,问错了,应该是iptables那台服务器要怎么设置而不是 iptables,
问题解决了,把iptables所在的那台服务器网关指向server,开启网卡混合模式,设置静态路由指向server,这样就实现了转发,并且可以用iptables检测到所有经过的数据包

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
26 [报告]
发表于 2009-12-01 09:34 |只看该作者

回复 #24 虔诚的墨鱼 的帖子

解决了就好.
刚开始的时候就方向错误

论坛徽章:
0
27 [报告]
发表于 2009-12-01 09:57 |只看该作者
原帖由 虔诚的墨鱼 于 2009-12-1 08:57 发表
是我迷糊了,问错了,应该是iptables那台服务器要怎么设置而不是 iptables,
问题解决了,把iptables所在的那台服务器网关指向server,开启网卡混合模式,设置静态路由指向server,这样就实现了转发,并且可以 ...

呵呵,原来你是要问这个

论坛徽章:
0
28 [报告]
发表于 2009-12-01 11:48 |只看该作者
原帖由 platinum 于 2009-12-1 09:57 发表

呵呵,原来你是要问这个



恩 是我问错地方了 呵呵  非常感谢各位

论坛徽章:
0
29 [报告]
发表于 2009-12-01 16:01 |只看该作者
原帖由 platinum 于 2009-12-1 09:57 发表

呵呵,原来你是要问这个


额 貌似说起来容易 作起来就困难了,还是没有接受的数据。

iptables服务器的ip为 192.168.1.55和192.168.3.55
server服务器的ip为 192.168.3.1
在iptables服务器的默认网关设置为192.168.3.1
开启了iptables 192.168.1.55的网卡 为混合模式,但是在server上还是没有接受的数据。

论坛徽章:
0
30 [报告]
发表于 2009-12-01 16:04 |只看该作者
刚才我又想了一下,理论上还是不可行,原因还是之前说的 server 可能要与 client 通信的,而你的 iptables 无法满足这一点
由于没有环境,我很想知道现在你的 iptables 里的 /proc/net/nf_conntrack 里有什么数据
同时,也想知道 server 上看到的 netstat -an 的结果是怎样的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP