iptables КЛАДУТ трафик UDP для первого удара к другой подсети

Я ищу способ копировать трафик UDP, полученный одним хостом другого хоста в другой подсети.

Цель МИШЕНИ в iptables только работает со шлюзами в той же подсети, т.е.:

На поле получения, 10.88.0.200 iptables -t mangle -A PREROUTING -p udp -d 10.88.0.200 --dport 8125 -j TEE --gateway 10.88.50.119

Не приводит к пакетам, прибывающим в 10.88.50.119 из-за различия в подсети.

То, что я хотел бы сделать, является чем-то как:

iptables -t nat -A PREROUTING -p udp -s 10.88.0.200 --dport 8125 -j DNAT --to 10.88.50.119:8125

Однако это, кажется, не имеет желаемый эффект, на самом деле я еще не нашел способ далее изменить пакеты, созданные МИШЕНЬЮ вообще.

Действительно ли это возможно? Дублирующиеся пакеты, созданные МИШЕНЬЮ, проходят через остальную часть iptables цепочек, или они просто летят непосредственно к интерфейсу?

1
задан 30 July 2015 в 23:15
1 ответ

Вопрос совершенно расплывчатый в контексте, уверены ли вы, что это не Проблема XY ?

Если вам действительно не нужен прокси приложения, возможно сампликатор ваш билет?

-1
ответ дан 4 December 2019 в 10:53

Теги

Похожие вопросы