iptables schicken & verändern

Dieses Thema im Forum "Linux & BSD" wurde erstellt von undi, 18. September 2010 .

  1. 18. September 2010
    Sers,

    kennt sich jemand von euch gut mit iptables aus und kann mir da bisschen hilfestellung geben?

    System: Debian Lenny

    Ich schicke ein TCP Paket an die IP 192.168.88.222 auf Port 23333.

    Diese Anfrage soll nun mittels iptables weitergeleitet werden an die 192.168.88.111 auf port 23333 und der Header vom Paket soll als neue Ziel-Adresse die IP 192.168.88.111 bekommen.

    Ich hab schon diverses probiert, aber das Paket kommt einfach nicht bei 192.168.88.111 an:

    iptables -A PREROUTING -t nat -p tcp -d 192.168.88.222 --dport 23333 \ -j DNAT --to 192.168.88.111:23333

    Die Regel wird erstellt, aber Paket kommt bei 192.168.88.111 nicht an.

    Kann ich irgendwie sehen, ob bei 192.168.88.222 die Anfrage entgegen genommen wird und was mit ihr passiert?
     
  2. 5. Dezember 2011
    AW: iptables schicken & verändern

    Hoi,

    also du kannst einen TAP nutzen (sofern du Zugang zu so einem Gerät hast) und den zwischen 192.168.88.111 und 192.168.88.222 schalten. Dann hängst du dort an den Summenport einen PC dran, wo Wireshark läuft. Dann schneidest du den gesamten Traffic mit und filterst ihn nach deinem Port 23333. Da solltest du gut sehen, was da auf dem Link passiert

    Wegen dem iptables. Du kannst die Ziel IP mit DNAT ändern.

    iptables -t nat -A PREROUTING -p tcp --dport 23333 -i eth0 -j DNAT --to 192.168.88.222:23333

    Ich hoffe, ich konnte dir helfen
     
  3. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.