- 论坛徽章:
- 0
|
网络环境如下: 设备 A 链接的是交换机的trunk口,客户端 B 在VLAN 33: eth1 设置vlan 子接口 eth1.33 eth2 设置成bridge 模式 ,写了一个内核模块hook bridge 的 NF_BR_PRE_ROUTING 和网络层的 NF_IP_PRE_ROUTING
通过测试,发现如果我的客户端B 发送的数据包MAC地址是 设备A eth1的MAC地址时,那么通过 iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 80 命令我发现可以把链接重定向到我设备A的80端口。
发现如果我的客户端B 发送的数据包MAC地址是 其他MAC地址时,我在 bridge 可以hook到那个数据包,但是却不能重定向到我本地的80端口。
通过查资料我发现 ebtables 有重定向的功能,但是我自己怎么写都不成功,希望懂得朋友指点一下,非常感谢!
我是这么写的: ebtables -t broute -A BROUTING -i eth1 -p ipv4 -ip-dprot 80 -j redirect --redirect-target DROP 经常报 这个错误: Multiple use of same option not allowed.
期待回复,再次感谢
|
|