免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: LYZC11
打印 上一主题 下一主题

通过netfilter的钩子函数拦截数据包实现转发的问题????????????????? [复制链接]

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
11 [报告]
发表于 2011-10-19 14:16 |只看该作者
回复 10# LYZC11

你说的这个种功能 nat 可以实现吗

论坛徽章:
0
12 [报告]
发表于 2011-10-20 16:49 |只看该作者
回复 7# 瀚海书香


   瀚海书香,请问:
请问insmod模块后,如何对这个模块测试呢?通过什么来触发调用这个模块?一般用什么工具查看实时数据包啊?
可以简要说一下不,谢谢!

论坛徽章:
0
13 [报告]
发表于 2011-10-20 16:52 |只看该作者
回复 11# Godbach


    hi,Godbach ,其实我是想通过netfilter 的钩子实现IP地址重定向的功能.

论坛徽章:
6
金牛座
日期:2013-10-08 10:19:10技术图书徽章
日期:2013-10-14 16:24:09CU十二周年纪念徽章
日期:2013-10-24 15:41:34狮子座
日期:2013-11-24 19:26:19未羊
日期:2014-01-23 15:50:002015年亚洲杯之阿联酋
日期:2015-05-09 14:36:15
14 [报告]
发表于 2011-10-20 16:53 |只看该作者
回复 12# LYZC11
只要有数据包经过,就会触发模块的。

论坛徽章:
0
15 [报告]
发表于 2011-10-20 17:02 |只看该作者
回复 14# 瀚海书香


    可是为什么没有打印出信息,printk的信息, 如果有调用在一开始进入模块初始化就会有信息打印出来的,
那一般有什么监控软件啊?或者抓数据包的?

论坛徽章:
6
金牛座
日期:2013-10-08 10:19:10技术图书徽章
日期:2013-10-14 16:24:09CU十二周年纪念徽章
日期:2013-10-24 15:41:34狮子座
日期:2013-11-24 19:26:19未羊
日期:2014-01-23 15:50:002015年亚洲杯之阿联酋
日期:2015-05-09 14:36:15
16 [报告]
发表于 2011-10-20 17:04 |只看该作者
回复 15# LYZC11
wiresharK抓包工具就可以。

论坛徽章:
0
17 [报告]
发表于 2011-10-21 09:13 |只看该作者
回复 16# 瀚海书香


   如果只用iptables命令来实现目的IP转换行得通吗?
  
  比如iptables -t nat -A PREROUTING -s 192.168.1.0 -j DNAT --to xx.xx.xx.xx
   但iptables的这命令应该加在哪里?

论坛徽章:
6
金牛座
日期:2013-10-08 10:19:10技术图书徽章
日期:2013-10-14 16:24:09CU十二周年纪念徽章
日期:2013-10-24 15:41:34狮子座
日期:2013-11-24 19:26:19未羊
日期:2014-01-23 15:50:002015年亚洲杯之阿联酋
日期:2015-05-09 14:36:15
18 [报告]
发表于 2011-10-22 07:42 |只看该作者
回复 17# LYZC11

可以实现。DNAT的话,加载nat表的PREROUTING链上。

论坛徽章:
4
酉鸡
日期:2014-03-21 23:19:50狮子座
日期:2014-08-01 22:11:40酉鸡
日期:2015-01-10 21:31:442015年辞旧岁徽章
日期:2015-03-03 16:54:15
19 [报告]
发表于 2011-10-22 10:48 |只看该作者
本帖最后由 chishanmingshen 于 2011-10-22 10:50 编辑

回复 10# LYZC11


    icmp的重定向报文,是修改路由表的方式.

论坛徽章:
0
20 [报告]
发表于 2011-10-24 10:00 |只看该作者
回复 18# 瀚海书香


    我也是用NAT的方式,实现的步骤如下,但无法转到我想跳转的网页地址,请帮忙看看,谢谢!!!

  1.      1: 设置/etc/sysctl.conf中ip_forward=1

  2.      2: iptables -t nat -A PREROUTING -d 192.168.1.126 --dport 80 -j DNAT --to 220.181.112.143

  3.      3: iptables -t nat -A POSTROUTING -s 192.168.88.45 -j SNAT --to 192.168.88.126
复制代码
说明:192.168.1.45是我设置iptables的机器A的IP,192.168.1.126是我在机器A上访问另一台局域网的机器IP
        220.181.112.143是我想当在机器A上访问B机器IP地址是所跳转的网页IP。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP