Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Igor Mordkovitch                     2:5020/400     07 Feb 2002  08:23:40
 To : All
 Subject : iptables + bind()   на чужой адрес
 -------------------------------------------------------------------------------- 
 
 Люди добрые, помогите, кто чем может!
 
 Проблема такая - мне нужно что-то вроде транспарент файрволла, чтобы
 просматривал и модифицировал заголовки HTTP перед тем, как передать их
 серверу. Схема простая - iptables, REDIRECT на местную программку,
 которая делает accept() и в свою очередь делает connect() на локальный
 сервер, являясь фильтром.  Проблема в том, что я хочу, чтобы сервер
 видел приходящее от файрволла соединение как пришедшее с оригинального
 адреса, а не с локального.  Давным-давно (не помню точно версию ядра)
 это работало - достаточно было сделать bind на тот адрес, которым хочешь
 притвориться, и именно этот адрес сервер и видел и отображал в логе. Hо
 в последних версиях это не работает, и никаких способов, как это
 сделать, мне пока придумать не удалось.
 
 Может, кто-нибудь сталкивался с чем-то похожим?  Кто-то может что-нибудь
 посоветовать? Буду безмерно благодарен.
 -- 
 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
 --- ifmail v.2.15dev5
  * Origin: Talk.Mail.Ru (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 iptables + bind() на чужой адрес   Igor Mordkovitch   07 Feb 2002 08:23:40 
 Re: iptables + bind() на чужой адрес   Yuriy Romanenko   07 Feb 2002 12:10:58 
Архивное /ru.linux/63253a1094e7.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional