亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1731 | 回復: 3
打印 上一主題 下一主題

請問iptables是否可以處理目的地非本機、也不需要路由的數(shù)據(jù)報? [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2006-05-10 16:20 |只看該作者 |倒序瀏覽
問題是這樣的:
我試圖通過iptables的account模塊對整個本地網(wǎng)絡的數(shù)據(jù)包進行記帳,我是如下設計方案的:
1,將本機所在的交換機端口做監(jiān)控,作為交換機出口的鏡像端口,這樣所有訪問外網(wǎng)數(shù)據(jù)報都會鏡像一份到我的linux機器。
2,將我的linux網(wǎng)卡設置為混雜模式。
3,在本機iptables的適當Chain加入規(guī)則,統(tǒng)計數(shù)據(jù)報。

問題出現(xiàn)在第三步,在這里通過tcpdump已經(jīng)可以發(fā)現(xiàn)所有的本地網(wǎng)絡數(shù)據(jù)報了,但似乎iptables不會去處理那些非本機的數(shù)據(jù)報,看了一下iptables處理包流程的文章,似乎是只處理input和forward的包,除此之外皆不處理,是否真的沒有辦法監(jiān)控到我需要的數(shù)據(jù)報了,或者只是我沒有找對正確的table或chain?

煩請有經(jīng)驗的高人指點下。

論壇徽章:
0
2 [報告]
發(fā)表于 2006-05-10 19:51 |只看該作者
account 我還不明白應該怎么用,能講講嗎?
不過 netfilter 確實不能對本不應屬于自己的數(shù)據(jù)包進行過濾處理,即使網(wǎng)卡進入了混雜模式

論壇徽章:
0
3 [報告]
發(fā)表于 2006-05-11 09:04 |只看該作者
我是參照http://www.barbara.eu.org/~quaker/ipt_account/index.html.en這里做的,這邊說明應該足夠詳細了。
看來iptables不能實現(xiàn)我的需求了。不知道把linux機器做成橋攔在網(wǎng)關前面是否可行了。

論壇徽章:
0
4 [報告]
發(fā)表于 2006-05-11 10:00 |只看該作者
搜了一下資料,netfilter 的hook是在ip_input的,所以非本地的包已經(jīng)看不到了,混雜模式也一樣,我的需求暫時無解。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP