|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Ivan V. Sidorenko 2:5020/400 22 Mar 2002 11:33:47 To : GPF Subject : Re: iptables и сой модуль -------------------------------------------------------------------------------- "GPF" <gpf@simm.ru> сообщил/сообщила в новостях следующее: news:a7cjuv$2rbo$1@ddt.demos.su... > > > > > Hельзя ли как нибудь встроить в обработку ядром цепочек правил IP фильтра > > свои "пять копеек"? . > > Т.е. чтобы пакет проходя правила IP фильтра отдавались некоторому демону, > а > > потом обратно возвращались в IP фильтр. > для этого есть цель QUEUE > типа: iptables -A INPUT -j QUEUE > а демон должен должен перехватчик установить Может быть кто этим уже занимался и ответит на пару вопросов перед тем как браться за реализацию. 1. Можно ли потом пакет обратно в фильтр вернуть или обязательно принимать решение в своем модуле? 2. Hе будет ли это заметно замедлять проход пакетов? и еще вопрос немного не в тему В конфиге squid есть опция forwarded_for, если ее выставить в on squid в X-Forwarded_For запроса помещает локальный IP. Будет ли в в пакетах ответа из мира содержаться этот локальный IP и можно ли его в своем модуле извлеч? --- ifmail v.2.15dev5 * Origin: Tomsktelecom - Digital Networks (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1390962f60dcd.html, оценка из 5, голосов 10
|