|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Igor Mordkovitch 2:5020/400 07 Feb 2002 08:23:40 To : All Subject : iptables + bind() на чужой адрес -------------------------------------------------------------------------------- Люди добрые, помогите, кто чем может! Проблема такая - мне нужно что-то вроде транспарент файрволла, чтобы просматривал и модифицировал заголовки HTTP перед тем, как передать их серверу. Схема простая - iptables, REDIRECT на местную программку, которая делает accept() и в свою очередь делает connect() на локальный сервер, являясь фильтром. Проблема в том, что я хочу, чтобы сервер видел приходящее от файрволла соединение как пришедшее с оригинального адреса, а не с локального. Давным-давно (не помню точно версию ядра) это работало - достаточно было сделать bind на тот адрес, которым хочешь притвориться, и именно этот адрес сервер и видел и отображал в логе. Hо в последних версиях это не работает, и никаких способов, как это сделать, мне пока придумать не удалось. Может, кто-нибудь сталкивался с чем-то похожим? Кто-то может что-нибудь посоветовать? Буду безмерно благодарен. -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/63253a1094e7.html, оценка из 5, голосов 10
|