Автор Тема: iptables mangle  (Прочетена 1089 пъти)

firlin

  • Напреднали
  • *****
  • Публикации: 39
    • Профил
iptables mangle
« -: Apr 11, 2005, 18:15 »
Някой би ли помогнал.Търсих на доста места обаче не можах да намеря как точно да задам mangle за да си сетна ТТЛ колкото искам.
Аз пиша:
iptables -t mangle -I PREROUTING -i eth1 -j TTL --ttl-set 5
като ми дава
No match chain.
Активен

spawnman

  • Напреднали
  • *****
  • Публикации: 455
    • Профил
iptables mangle
« Отговор #1 -: Apr 12, 2005, 10:01 »
Насоки.
Активен

Mandriva Cooker
BlackBox

FV80503200 SL27J, 82437FX TSC, 128 (4x32) MB 72pin EDO, AHA-2940UW, ST34572W, M2513A, CDU521, CTL0024, 3C509b-TPC, 215R3PUA22, FP767-12

Soulstealer

  • Напреднали
  • *****
  • Публикации: 170
    • Профил
iptables mangle
« Отговор #2 -: Apr 14, 2005, 10:44 »
/usr/src/linux/net/ipv4/ip_forward.c
Намираш реда
ip_decrease_ttl(iph);
и го коментираш
после прекомпилираш ядрото
Това би трябвало да не намалява стойността на TTL-а така че да можеш да NAT-ваш спокойно
При мен работи но с известни условия, трябва TTL-а да е по-голям от нула, за да не го пипа, иначе ако е нула expire-ва... И не мога да разбера защо. Ако някой друг е опитвал този начин нека сподели '<img'>
Активен

Your Soul is Mine!

vlad73

  • Напреднали
  • *****
  • Публикации: 130
    • Профил
iptables mangle
« Отговор #3 -: Apr 14, 2005, 11:05 »
реда
iptables -t mangle -I PREROUTING -i eth1 -j TTL --ttl-set 5
сопред мен би трябвало да свърши работа, само че във вида
iptables -t mangle -I PREROUTING 1 -i eth1 -j TTL --ttl-set 5
или
iptables -t mangle -A PREROUTING -i eth1 -j TTL --ttl-set 5
Активен

the_real_maniac

  • Напреднали
  • *****
  • Публикации: 1258
  • Kernel panic, me - no panic ;-) :-)
    • Профил
iptables mangle
« Отговор #4 -: Apr 14, 2005, 11:09 »
Цитат (spawnman @ Април 12 2005,11:01)
Насоки.

нагоре + случайно няма вергиа mangle ! НА ВСИЧКОТО ОТГОРЕ ТОЙ СИ ГО И КАЗВА !
Активен

Powered by Debian GNU / LINUX /// Intel inside ...

„Насилието е последното убежище на некомпетентността“ - Айзък Азимов (1920 — 1992)

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
iptables mangle
« Отговор #5 -: Apr 14, 2005, 11:49 »
http://iptables-tutorial.frozentux.net/iptables-tutorial.html т. 3.2

@the_real_maniac

packet ->PREROUTING::mangle->PREROUTING::nat-> ..... etc.

няма TARGET TTL

доколкото разбрах от твоя пост, казваш, че няма верига mangle (това е таблица)  в PREROUTING-a, което не е вярно ...

@firlin
не ти ли дава :
iptables: No chain/target/match by that name
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

Uvigii

  • Напреднали
  • *****
  • Публикации: 381
    • Профил
iptables mangle
« Отговор #6 -: Apr 14, 2005, 13:45 »
A POM сложил ли си ?!


//off
Цитат
iptables -t mangle -I PREROUTING -i eth1 -j TTL --ttl-set 5
сопред мен би трябвало да свърши работа, само че във вида
iptables -t mangle -I PREROUTING 1 -i eth1 -j TTL --ttl-set 5

@vlad73
       -I, --insert chain [rulenum] rule-specification
              Insert  one  or more rules in the selected chain as
              the given rule number.  So, if the rule  number  is
              1,  the  rule  or rules are inserted at the head of
              the chain. This is also the  default  if  no  rule
              number is specified.
Активен

http://www.openlab.info мрежова лаборатория

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Iptables
Настройка на програми
mozly 1 4041 Последна публикация Dec 10, 2002, 23:48
от Vency
iptables
Настройка на програми
sunhater 3 3875 Последна публикация Apr 23, 2003, 15:02
от sunhater
iptables
Настройка на програми
dumdum 4 4488 Последна публикация Apr 30, 2003, 10:40
от dumdum
filter and  mangle
Настройка на програми
azzzzz 1 661 Последна публикация Sep 17, 2004, 09:20
от ivanatora
Ttl mangle
Настройка на програми
ivanpaparaka 5 1204 Последна публикация Mar 20, 2007, 23:33
от ivanpaparaka