免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1414 | 回复: 1
打印 上一主题 下一主题

[内核模块] 用网桥做透明防火墙,把防火墙部署在trunk链路上,如何再hook里添加和删除vlan tag [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-08-06 16:09 |只看该作者 |倒序浏览
  

防火墙部署在trunk链路上,没有用vconfig添加虚拟网卡,要实现从pc 7.7.2.5 能ping通 防火墙 8.8.2.5。
我现在的做法是直接再 NF_BR_PRE_ROUTING 上去除vlan tag 再 NF_BR_POST_ROUTING上添加vlan tag
添加了之后,好像包没有发出去,请问是什么问题?

论坛徽章:
9
辰龙
日期:2014-08-18 20:38:42未羊
日期:2014-09-04 08:50:45丑牛
日期:2014-09-06 00:12:55寅虎
日期:2014-12-22 20:50:56摩羯座
日期:2015-01-14 22:28:15巳蛇
日期:2015-01-23 20:39:272015年辞旧岁徽章
日期:2015-03-03 16:54:1515-16赛季CBA联赛之青岛
日期:2016-03-13 23:37:1915-16赛季CBA联赛之深圳
日期:2016-03-29 18:52:38
2 [报告]
发表于 2014-08-06 23:54 |只看该作者
自己去kprobe(jprobe, kretprobe)打点,看看走到那不就行了吗。
我不知道你NF_BR_PRE_ROUTING的这个点是否有收到数据包。如果你没有插入8021q模块,应该直接在netif_receive_skb就把你的包丢了,都还不到NF_BR_PRE_ROUTING。

我对Linux网络并不是很熟,也不明白最进为什么这么多非标的Vlan用法。不过我觉得,你要做Linux的非标应用,自己应该把标准的内核流程先弄清楚。发这类开放性的问题出来别人除非也正好弄过这种场景,不然没法答你。我不太可能去研究一遍Vlan和网桥相关的代码去为了回你这个贴。

你可以问一个白金兄吧。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP