|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Yuriy Romanenko 2:5020/400 07 Feb 2002 12:10:58 To : Igor Mordkovitch Subject : Re: iptables + bind() на чужой адрес --------------------------------------------------------------------------------
Igor Mordkovitch wrote:
> Люди добрые, помогите, кто чем может!
>
> Проблема такая - мне нужно что-то вроде транспарент файрволла, чтобы
> просматривал и модифицировал заголовки HTTP перед тем, как передать их
> серверу. Схема простая - iptables, REDIRECT на местную программку,
> которая делает accept() и в свою очередь делает connect() на локальный
> сервер, являясь фильтром. Проблема в том, что я хочу, чтобы сервер
> видел приходящее от файрволла соединение как пришедшее с оригинального
> адреса, а не с локального. Давным-давно (не помню точно версию ядра)
> это работало - достаточно было сделать bind на тот адрес, которым хочешь
> притвориться, и именно этот адрес сервер и видел и отображал в логе. Hо
> в последних версиях это не работает, и никаких способов, как это
> сделать, мне пока придумать не удалось.
>
> Может, кто-нибудь сталкивался с чем-то похожим? Кто-то может что-нибудь
> посоветовать? Буду безмерно благодарен.
>
>
>
>
Hедавно чтал умную книгу: "Создание сетевих приложений в Linux". Автор
заверяет что в ядрах више 2.2.* (вроде , точна не помню) подставлять чужой
адресс низя. Вроде ето урезониваеца на уровне самого ядра. Верить или не
верить твое дело. Сам не пробовал.
--
-=Uric=-
--- ifmail v.2.15dev5
* Origin: Renome Ltd. (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/10371729575d6.html, оценка из 5, голосов 10
|