[Comm] Как маскарадничать?
Oleg N. Kayunov
=?iso-8859-1?q?okayunov_=CE=C1_mtu-net=2Eru?=
Вс Окт 23 17:17:36 MSD 2005
Ситуация:
1) Наличествует выделенка, провайдер коей дал 1 (один) фиксированный
адрес из диапазона 192.168.*.* и соединяеvся с коей чрез его же
(провайдера) карту (т.е. интерфейс - eth1);
2) Сделана локалка (домашняя), для коей адреса берутся из диапазона
172.17.*.*, на компе соединенном с провайдером фунициклирует чрез
встроенную Ethernet (т.е. интерфейс - eth0).
Требуется:
Обеспечить выход в И-нет с иных (кроме того, где карта провайдера) компов.
Пробовол:
1)iptables -A POSTROUTING -d ! 172.17.0.0/16 -i eth0 -o eth1 -j MASQ
Получил:
iptables v1.2.11: Couldnt load target
`MASQ:/lib/iptables/libipt_MASQ.so: cannot open shared object file: No
such file or directory
(Кроме того - непонятно: а как ловить возвратные пакеты?)
2) Учтя, что в man-е по iptables сказано - "This target is only valid in
the nat table, in the POSTROUTING chain", попытался создать оную
POSTROUTING chain:
iptables -P POSTROUTING DENY
Получил:
iptables: Bad built-in chain name
(Сюрприз, однако!)
Куда таперича копать?
NB Спуфинг не предлагать - кроме всего прочего мне это нужно для
перехвата/анализа трафика одной (свободной) Win программы (не шибко
любящей Wine), дабы научится общаться с егойным (бесплатным) сервером
данных из Linux-программы.
--
== В действительности все обстоит совершенно иначе чем на самом деле. ==
BR, Oleg N. Kayunov.
Подробная информация о списке рассылки community