Есть такая сеть: хост 192.168.1.1 шлет пакеты на хост 192.168.83.100, тот пересылает пакеты на обработку хостам из диапазона 192.168.73.100-192.168.73.110.
После обработки хост сам, без посредников, отвечает нам.
Получается что трафик шлем с 192.168.1.1 на 192.168.83.100, а ответы получаем с, скажем, 192.168.73.103.
На хосте 192.168.1.1 надо как-то прикинуться что пакеты пришли от 192.168.83.100.
Попробовал использовать iptables с правилом
sudo iptables -t nat -A PREROUTING -p all -s 192.168.73.0/24 -j SNAT --to-source 192.168.83.100
но в консоли получаю iptables: Unknown error 4294967295.
Погуглив, узнал, что это означает что в строке есть неверный параметр.
Больше ничего не нагуглил.
Кто-нибудь знает как можно организовать такую подмену?
Как изменить source IP во входящем пакете?
Модераторы: SLEDopit, Модераторы разделов
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: Как изменить source IP во входящем пакете?
Без -p all попробуйте
И SNAT делается только в POSTROUTING цепочке.
И SNAT делается только в POSTROUTING цепочке.
-
accessdenied
- Сообщения: 14
Re: Как изменить source IP во входящем пакете?
Без -р та же фигня.
Про POSTROUTING были подозрения, уже почитал что это так.
Но сделать-то как-то надо. У кого есть какие идеи?
Про POSTROUTING были подозрения, уже почитал что это так.
Но сделать-то как-то надо. У кого есть какие идеи?
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: Как изменить source IP во входящем пакете?
Строчка
iptables -t nat -A POSTROUTING -s 192.168.73.0/24 -j SNAT --to-source 192.168.83.100
тоже ругается? Та же ошибка?
ifconfig -a покажи
iptables -t nat -A POSTROUTING -s 192.168.73.0/24 -j SNAT --to-source 192.168.83.100
тоже ругается? Та же ошибка?
ifconfig -a покажи
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: Как изменить source IP во входящем пакете?
И еще попробуй указать 192.168.73.0/255.255.255.0 вместо 192.168.73.0/24
-
accessdenied
- Сообщения: 14
Re: Как изменить source IP во входящем пакете?
Вялотекущий топик получился :-)
Есть другая важная тема, к этой возвращаюсь доваольно редко. Но это все еще актуально.
>И еще попробуй указать 192.168.73.0/255.255.255.0 вместо 192.168.73.0/24
Попробовал, та же фигня - iptables: Invalid argument.
Ищу, ищу по инету, никак не могу найти почему именно в PREROUTING SNAT нельзя сделать. Хотя все чаще это слышу.
>ifconfig -a покажи
Предложения какие неприличные :-D
Вот:
eth0 Link encap:Ethernet HWaddr 00:1E:C9:AE:1A:CF
inet addr:10.41.46.140 Bcast:10.41.46.255 Mask:255.255.255.0
inet6 addr: fe80::21e:c9ff:feae:1acf/64 Scope:Link
UP BROADCAST NOTRAILERS RUNNING MULTICAST MTU:1500 Metric:1
RX packets:9112892 errors:0 dropped:0 overruns:0 frame:0
TX packets:9862288 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:631713627 (602.4 Mb) TX bytes:1915819536 (1827.0 Mb)
Interrupt:16 Memory:f8000000-f8011100
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:517692 errors:0 dropped:0 overruns:0 frame:0
TX packets:517692 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1675486320 (1597.8 Mb) TX bytes:1675486320 (1597.8 Mb)
sit0 Link encap:IPv6-in-IPv4
NOARP MTU:1480 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
vmnet3 Link encap:Ethernet HWaddr 00:50:56:C0:00:03
inet addr:172.16.8.1 Bcast:172.16.8.255 Mask:255.255.255.0
inet6 addr: fe80::250:56ff:fec0:3/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:722653 errors:0 dropped:0 overruns:0 frame:0
TX packets:1469759 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
vmnet4 Link encap:Ethernet HWaddr 00:50:56:C0:00:04
inet addr:192.168.73.1 Bcast:192.168.73.255 Mask:255.255.255.0
inet6 addr: fe80::250:56ff:fec0:4/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:34961 errors:0 dropped:0 overruns:0 frame:0
TX packets:571 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
vmnet8 Link encap:Ethernet HWaddr 00:50:56:C0:00:08
inet addr:192.168.188.1 Bcast:192.168.188.255 Mask:255.255.255.0
inet6 addr: fe80::250:56ff:fec0:8/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Что из этого можно вынести?
Есть другая важная тема, к этой возвращаюсь доваольно редко. Но это все еще актуально.
>И еще попробуй указать 192.168.73.0/255.255.255.0 вместо 192.168.73.0/24
Попробовал, та же фигня - iptables: Invalid argument.
Ищу, ищу по инету, никак не могу найти почему именно в PREROUTING SNAT нельзя сделать. Хотя все чаще это слышу.
>ifconfig -a покажи
Предложения какие неприличные :-D
Вот:
eth0 Link encap:Ethernet HWaddr 00:1E:C9:AE:1A:CF
inet addr:10.41.46.140 Bcast:10.41.46.255 Mask:255.255.255.0
inet6 addr: fe80::21e:c9ff:feae:1acf/64 Scope:Link
UP BROADCAST NOTRAILERS RUNNING MULTICAST MTU:1500 Metric:1
RX packets:9112892 errors:0 dropped:0 overruns:0 frame:0
TX packets:9862288 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:631713627 (602.4 Mb) TX bytes:1915819536 (1827.0 Mb)
Interrupt:16 Memory:f8000000-f8011100
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:517692 errors:0 dropped:0 overruns:0 frame:0
TX packets:517692 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1675486320 (1597.8 Mb) TX bytes:1675486320 (1597.8 Mb)
sit0 Link encap:IPv6-in-IPv4
NOARP MTU:1480 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
vmnet3 Link encap:Ethernet HWaddr 00:50:56:C0:00:03
inet addr:172.16.8.1 Bcast:172.16.8.255 Mask:255.255.255.0
inet6 addr: fe80::250:56ff:fec0:3/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:722653 errors:0 dropped:0 overruns:0 frame:0
TX packets:1469759 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
vmnet4 Link encap:Ethernet HWaddr 00:50:56:C0:00:04
inet addr:192.168.73.1 Bcast:192.168.73.255 Mask:255.255.255.0
inet6 addr: fe80::250:56ff:fec0:4/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:34961 errors:0 dropped:0 overruns:0 frame:0
TX packets:571 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
vmnet8 Link encap:Ethernet HWaddr 00:50:56:C0:00:08
inet addr:192.168.188.1 Bcast:192.168.188.255 Mask:255.255.255.0
inet6 addr: fe80::250:56ff:fec0:8/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Что из этого можно вынести?
-
vodnick
- Сообщения: 70
- ОС: Ubuntu
Re: Как изменить source IP во входящем пакете?
Я так понимаю для пакетов, уходящих с 192.168.73.x на 192.168.1.1 нужно просто изменить адрес источника на
192.168.83.100?
Тогда это будет на машине 192.168.73.x
iptables -t nat -A POSTROUTING -p tcp -d 192.168.1.1 -j SNAT --to-source 192.168.83.100
192.168.83.100?
Тогда это будет на машине 192.168.73.x
iptables -t nat -A POSTROUTING -p tcp -d 192.168.1.1 -j SNAT --to-source 192.168.83.100