Привет, народ! Как думаете, возможно создать новую цепочку, возможно, используя какой-то трюк (через виртуальные интерфейсы, бриджи и т.д.), чтобы получить дополнительную обработку сразу после правил srcnat (сразу после postrouting)? Моя цель — узнать IP-адрес, используемый в качестве исходного IP / порт, применяемый правилами src nat. Для ясности, до действия src-nat у меня есть клиентский запрос на dst tcp порт 80 и dst ip a.b.c.d, использующий в качестве приватного исходного IP x.y.z.w и исходный порт K. Как мне узнать новый src IP как результат действия src nat сразу перед тем, как пакет покинет роутер, используя src IP x1.y1.z1.w1 и исходный порт K1? У меня уже были предложения по использованию других способов, например, поток пакетов и учет, но они не реализуемы и не соответствуют моим требованиям. Решение, если оно существует, должно использовать цепочки брандмауэра. Большое спасибо за интерес к вопросу, хорошего дня!
Как изменить src NAT и src IP/port после маршрутизации?
Как изменить src NAT и src IP/port после маршрутизации?, RouterOS
|
13.08.2012 10:24:00
|
|
|
|
|
|
13.08.2012 11:51:00
Является ли src a.b.c.d и dst x.y.z.w уже известным? Это что-то вроде логирования трафика, что ли?
|
|
|
|
|
|
13.08.2012 23:30:00
Привет, peson, работает! Огромное спасибо за все усилия, которые ты приложил, чтобы решить мою проблему. Очень благодарен. Хорошего дня!
|
|
|
|
|
|
15.08.2012 06:16:00
Спасибо за ваше признание.
|
||||
|
|
|
|||
Читают тему
