URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3081
[ Назад ]

Исходное сообщение
"iptables и нестандартный протокол ip-proto-250"

Отправлено Dmitry , 21-Дек-06 14:26 
Файрволл с iptables  настроен и работает нормально, но нужно через него пробрасывать пакеты, идущие по протоколу ip N250

tcpdump на них пишет:
ipaddr -> ipaddr ip-proto-250
Что это токое - сам сказать немогу - проприетарная прога использует.

на файрволле настроен nat. tcpdump показывает что пакеты приходят на внутренний интнерфейс, но с внешнего не уходят

я прописывал правила, специально для этого протокола, типа

iptables -A POSTROUTING -p 250 -o eth0 -j SNAT --to-source x.x.x.x
никакого результата

как можно через iptables пробрасывать нестандартные протоколы?


Содержание

Сообщения в этом обсуждении
"iptables и нестандартный протокол ip-proto-250"
Отправлено GByte , 25-Дек-06 00:43 
вообще это конечно не 100% верно, но как система будет тебе изменять пакеты неизвестного протокола???

опиши подробнее ситуацию. может тебе только и нужно что кидать эти пакеты между своими сетками - так тут ВПН поможет.