The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Iptables SNAT. Не попадают пакеты в цепочку nat POSTROUTING"
Версия для распечатки Пред. тема | След. тема
Форум Информационная безопасность
Исходное сообщение [ Отслеживать ]

. "Iptables SNAT. Не попадают пакеты в цепочку nat POSTROUTING" +/
Сообщение от Andrey Mitrofanov (?), 05-Ноя-15, 17:28 
> client -> proxy:5060 -> server:5060
> Приложение клиента общается с proxy:tcp:5060.
> Прокси работает прозрачно, используя TPROXY

Две сроки выше противоречат. Если "$чего-то-там прозрачно", то клиент должен соединяться с server:5060 и имеет полное право ничего не знать об прокси, прозрачности, NAT-ах.

> адресом в поле SOURCE (server:tcp:5060), следовательно, клиент не сможет обработать эти
> сообщения, т.к. он ждёт ответа от proxy:tcp:5060. И поэтому я хочу
> научить сервер подставлять в поле SOURCE ip адрес proxy сервера (proxy:tcp:5060)

Да, Вы делаете что-то не так. Либо "[клиент] ждёт ответа от proxy:tcp:5060", либо "$чего-то-там прозрачно". Никаких смесей и блендов.

> Добавляю правило:

Проблема не а правилах.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Iptables SNAT. Не попадают пакеты в цепочку nat POSTROUTING, gunb1rd, 05-Ноя-15, 16:25  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру