Рейтинг:0

Изменение DNAT iptables не отображается в Wireshark

флаг gu
QF0

Я хочу перенаправить весь входящий трафик на интерфейс ens4f0 на IP-адрес 192.168.50.10, но Wireshark показывает, что IP-адрес назначения во входящих пакетах не изменился. Это ожидаемое поведение? Я думал, что PREROUTING появился раньше всего?

Мой iptables команда:

# iptables -t nat -A PREROUTING -i ens4f0 -j DNAT --to 192.168.50.10
# iptables -t nat -vL
Цепочка PREROUTING (политика ACCEPT 24618 пакетов, 1923К байт)
 pkts bytes target prot opt ​​in out source target         
    0 0 DNAT все -- ens4f0 любое где угодно где угодно до:192.168.50.8
    0 0 DNAT все -- ens4f0 любой где угодно где угодно до:192.168.50.10
    0 0 DNAT все -- ens4f0 любой где угодно где угодно до:192.168.50.10

Я знаю, что входящие пакеты приходят с адреса 192.168.50.8, поэтому я также пробовал:

# iptables -t nat -A PREROUTING -i ens4f0 -j DNAT -s 192.168.50.8/32 --to 192.168.50.10
# iptables -t nat -L
Цепь PREROUTING (политика ПРИНЯТЬ)
целевая защита выбор источника назначения         
DNAT все -- в любом месте в: 192.168.50.8
DNAT все -- куда угодно куда угодно по адресу: 192.168.50.10
DNAT все -- куда угодно куда угодно по адресу: 192.168.50.10
DNAT все -- 192.168.50.8 в любом месте до: 192.168.50.10
Рейтинг:1
флаг cz

Wireshark перехватывает входящие пакеты перед они обрабатываются брандмауэром (и исходящие пакеты после они обрабатываются брандмауэром), поэтому вы не можете увидеть изменения, внесенные брандмауэром во входящие пакеты в этом захвате пакетов. Попробуйте выполнить захват исходящего интерфейса, чтобы увидеть измененные пакеты.

QF0 avatar
флаг gu
QF0
Спасибо. Я полагаю, было бы довольно бесполезно, если бы он перехватывал входящие пакеты после брандмауэра.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.