LinuxDev 板


LINE

大家好, 我目前在作一个netfilter kernel module, 安装此module的主机可以把特定 protocol封包的ip位置改变而转发该封包到别的host,我的问题如下: 1. 经过测试, 我发现如果在PRE_ROUTING的时机点作hook, 可以修改dst ip address, 封包将随我修改的dst ip address转送到拥有该ip address的host, 但如果我也 同时修改src ip address, 封包似乎就无法转发出去?? 2. 为了解决问题一, 我挂载2个netfilter hook, 一个挂在PRE_ROUTING负责修改 dst ip address, 一个挂在FORWARD负责修改src ip address, 这样的机制在 2台ubuntu上(kernel分别是2.6.24和2.6.35)都可顺利转发封包; 但如果跑在 centOS5上(kernel为2.6.18), 安装kernel module的主机就会开始"乱转送"(冏) 明明我把dst ip address从A修改成B, 主机转送的封包在wireshark看来 dst ip address却是C, 唉呦真是气死我.... 请问各位前辈有什麽经验指教吗? 小弟kernel还不熟, 问题粗浅请多包涵 --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.96.101.33
1F:→ motics:why don't you use DNAT/SNAT target? 09/02 00:39







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:WOW站内搜寻

TOP