[iptables] experiment: 'external loopback' test

Pagina: 1
Acties:

  • mahi
  • Registratie: Juni 2001
  • Laatst online: 03-10-2025

mahi

God bless GoT

Topicstarter
Hallo,

Een kennis van me wou eens een experimentje doen. Vanop zijn PC pakketten versturen naar een andere PC die deze gewoon terug stuurt naar de afzender's PC. Dus een soort van 'external loopback'.

Zelf heb ik een Linux servertje hier thuis. Ik ben niet zeker of het gevraagde mogelijk is, maar als het mogelijk is dan zal het wel met iptables gaan (wat ikzelf gebruik als firewall). Dus het idee is om mijn server de pakketten afkomstig van die kennis z'n PC te laten terugsturen.

Echter na uren knoeien met rules, de netfilter FAQ en howto's opnieuw en opnieuw door te lezen is er nog steeds niets werkends uit gekomen :(

Ik dacht al aan iets als het volgende (wat dus niet schijnt te werken):

-t filter -A FORWARD -p tcp -d <host> --dport <port> -j ACCEPT

Waarbij <host> de afzender is.
Bij de meeste op het Internet beschikbare voorbeelden van forwarding gebruikt men ook nog NAT. Maar ik zou het adres niet willen veranderen. Het moet voor de afzender lijken alsof het verkeer afkomstig is van zichzelf.

Iemand die wat hulp kan bieden?

A bus station is where a bus stops. A train station is where a train stops... On my desk I have a workstation.


  • neh
  • Registratie: Juni 2001
  • Laatst online: 11:39

neh

als je in je kernel configuratie kijkt staat daar een MIRROR target als ik het goed heb.. je kunt dan regels schrijven die packets terug sturen naar de afzender..

XT, 640K ram, 20 MB harddisk, MS-DOS 4.0...


  • mahi
  • Registratie: Juni 2001
  • Laatst online: 03-10-2025

mahi

God bless GoT

Topicstarter
Bedankt! Die MIRROR ziet er iets interessants uit. Daar ga ik eens mee spelen :)

A bus station is where a bus stops. A train station is where a train stops... On my desk I have a workstation.