<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: tcpdump + NAT (POSTROUTING)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91173.html</link>
    <description>Здравствуйте, все.&lt;br&gt;&lt;br&gt;На сервере Linux Gentoo (2.6.35-gentoo-r12) настроен NAT средствами iptables, например:&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -s 192.168.0.5/32 -j SNAT --to-source 1.2.3.4&lt;br&gt;&lt;br&gt;Где интерфейс 192.168.0.1 смотрит в локалку (192.168.0.5 - один из клиентов), а 1.2.3.4 - смотрит во внешку.&lt;br&gt;&lt;br&gt;Таким образом настроены сразу несколько клиентов из подсети 192.168.0.0/24&lt;br&gt;&lt;br&gt;Понадобилось захватить трафик с конкретного клиента.&lt;br&gt;&lt;br&gt;Подскажите, как с помощью tcpdump отфильтровать трафик ТОЛЬКО с определенного IP 192.168.0.5?&lt;br&gt;&lt;br&gt;Например, с клиента 192.168.0.5 пингую яндекс&lt;br&gt;&lt;br&gt;В tcpdump вижу уже сNATенный трафик (1.2.3.4 -&amp;gt; ya.ru).&lt;br&gt;&lt;br&gt;Может, есть какие-то другие средства (кроме tcpdump)?&lt;br&gt;&lt;br&gt;Очень нужно решить эту задачку. Спасибо.&lt;br&gt;</description>

<item>
    <title>tcpdump + NAT (POSTROUTING) (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91173.html#3</link>
    <pubDate>Wed, 16 Mar 2011 10:12:12 GMT</pubDate>
    <description>&amp;gt; В том то и дело, на внутреннем интерфейсе не вижу данных локальных &lt;br&gt;&amp;gt; адресов.&lt;br&gt;&amp;gt; Похоже, tcpdump захватывает пакеты после преобразования их iptables&apos;ом.&lt;br&gt;&amp;gt; Какие еще идеи?&lt;br&gt;&lt;br&gt;в федоре, мандриве, дебах, фре tcpdump видит пакеты до того как они попадут в пакетный фильтр.&lt;br&gt;может конечно в Gentoo tcpdump особенный, но скорей всего что-то вы не то указываете&lt;br&gt;</description>
</item>

<item>
    <title>tcpdump + NAT (POSTROUTING) (PostFx)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91173.html#2</link>
    <pubDate>Wed, 16 Mar 2011 09:59:59 GMT</pubDate>
    <description>В том то и дело, на внутреннем интерфейсе не вижу данных локальных адресов.&lt;br&gt;Похоже, tcpdump захватывает пакеты после преобразования их iptables&apos;ом.&lt;br&gt;&lt;br&gt;Какие еще идеи?&lt;br&gt;</description>
</item>

<item>
    <title>tcpdump + NAT (POSTROUTING) (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91173.html#1</link>
    <pubDate>Wed, 16 Mar 2011 09:40:15 GMT</pubDate>
    <description>&amp;gt; Здравствуйте, все.&lt;br&gt;&amp;gt; На сервере Linux Gentoo (2.6.35-gentoo-r12) настроен NAT средствами iptables, например: &lt;br&gt;&amp;gt; iptables -t nat -A POSTROUTING -s 192.168.0.5/32 -j SNAT --to-source 1.2.3.4 &lt;br&gt;&amp;gt; Где интерфейс 192.168.0.1 смотрит в локалку (192.168.0.5 - один из клиентов), а &lt;br&gt;&amp;gt; 1.2.3.4 - смотрит во внешку.&lt;br&gt;&amp;gt; Таким образом настроены сразу несколько клиентов из подсети 192.168.0.0/24 &lt;br&gt;&lt;br&gt;а с остальных пакеты идут с серыми адресами, а провайдер смотрит и говорит - что за ....&lt;br&gt;&lt;br&gt;&amp;gt; Понадобилось захватить трафик с конкретного клиента.&lt;br&gt;&amp;gt; Подскажите, как с помощью tcpdump отфильтровать трафик ТОЛЬКО с определенного IP 192.168.0.5? &lt;br&gt;&amp;gt; Например, с клиента 192.168.0.5 пингую яндекс &lt;br&gt;&amp;gt; В tcpdump вижу уже сNATенный трафик (1.2.3.4 -&amp;gt; ya.ru).&lt;br&gt;&amp;gt; Может, есть какие-то другие средства (кроме tcpdump)?&lt;br&gt;&amp;gt; Очень нужно решить эту задачку. Спасибо.&lt;br&gt;&lt;br&gt;смотрите на внутреннем интерфейсе, а не на внешнем&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
