Linux   发布时间:2022-04-01  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了linux bridge可以拦截流量吗?大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

概述

我将 linux机器设置为客户端和服务器之间的桥梁; brctl addbr0 brctl addif br0 eth1 brctl addif br0 eth2 ifconfig eth1 0.0.0.0 ifconfig eth2 0.0.0.0 ip link set br0 up 我也有一个应用程序监听这台机器的8080端口. 是否可以将指向端口80的流量传递给我的应用程序? 我做了一些研
我将 linux机器设置为客户端和服务器之间的桥梁;
brctl addbr0
brctl addif br0 eth1
brctl addif br0 eth2
ifconfig eth1 0.0.0.0
ifconfig eth2 0.0.0.0
ip link set br0 up

我也有一个应用程序监听这台机器的8080端口.@H_674_19@是否可以将指向端口80的流量传递给我的应用程序?@H_674_19@我做了一些研究,看起来可以使用ebtables和iptables完成.

以下是我的其余设置:

//set the ebtables to pass this traffic up to ip for processing; DROP on the broute table should do this
ebtables -t broute -A BRoutING -p ipv4 --ip-proto tcp --ip-dport 80 -j redirect --redirect-target DROP

//set iptables to forWARD this traffic to my app listening on port 8080
iptables -t mangle -A PRERoutING -p tcp --dport 80 -j TPROXY --on-port 8080 --tproxy-mark 1/1
iptables -t mangle -A PRERoutING -p tcp -j MARK --set-mark 1/1

//once the flows are marked,have them delivered locally via loopBACk interface
ip rule add fwmark 1/1 table 1
ip route add local 0.0.0.0/0 dev lo table 1

//enable ip packet forWARDing
echo 1 > /proc/sys/net/ipv4/ip_forWARD

但是我的申请中没有任何内容.我错过了什么吗?我的理解是,bro​​ute BRoutING链上的目标DROP会将其推送到iptables进行处理.

其次,我还有其他选择吗?

编辑:IPtables在Nat PRERoutING获得它,但看起来它在之后下降; INPUT链(在mangle或filter中)看不到数据包.

解决方法

我决定保持桥接行为.我将使用ebtables阻止我想拦截的流量,并让我的应用程序使用原始套接拦截这些数据包.看起来像一个kludge,但似乎工作.

大佬总结

以上是大佬教程为你收集整理的linux bridge可以拦截流量吗?全部内容,希望文章能够帮你解决linux bridge可以拦截流量吗?所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。