论坛风格切换切换到宽版
  • 938阅读
  • 2回复

[问题求助]异想天开,想用iptables做一个不太可能的IP伪装吧 [复制链接]

上一主题 下一主题
离线edvin.
 
发帖
1969
C币
-235990
威望
396
贡献值
4
银元
0
铜钱
4522
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
目的:
   1、至少从192.168.1.108这台linux这台机器ping 192.168.1.1.10 能用1..19.119.119.119这个来伪装(这步已经搞定了)             电子
   2、然后从192.168.1..11.0 ping 119.119.119.119也可以ping通           鲜花

环境情况:    192.168.1.0/24  ,ADSL 路.由.器(网关).192.168.1.254,192.168.1.108这台机器不是在网关的位置只是普通工作站.
  
已完成:
通过  
iptables -A FORWARD -m state --sta.te ESTABLISHED,RELATE.D -j ACCEPT<性病>
iptables -A FORWARD -.p tcp -d 192.168.1.108 -m state --state NEW -j .ACCEPT虚拟主机

ipta.bles -t nat -I POSTROUTING -s 192.1.68.1.0/24 -d 192.168.1.108 -p tcp -m tc.p             电子
-j SNAT --to 119..119..119.119.
实现了在192.168.1.108这台debian的机器上 ping 192..168.1.110 可.以ping通。.

疑问:
  能否使得在192.168..1.110上ping 119.119.119.119 也能ping .通呢?(广告)


我的想法和疑问:
是不.是 192.168.1.110我的机器ping 119.119.119..119 不能ping通??             电子

是不是跟网关有关系.
http://iptables-tutorial.frozentux....html#DNATTARGET服务器

参照这个
我加了一个
iptabl.es -t nat -A OU.TPUT --ds.t 119.119.119.119 -p tcp -j DNAT --to 192.168.123.108.
是不是错了.
还是 ping 的时候, 是先经过网关192.168.1.254(ADSL 路由器),来查找 119.119.119.119这个的,所以就算.我192.1.68.1.108.这台机子上有iptables规则,也没有用.是不是??域名

现在是从192.168.1.108 这台linux的机器能ping 192.168.1.110 有结果,但.是从192.168.1.110 ping 119.1.19.1.19.119 没有反应--- 印刷

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线for2u.
发帖
1984
C币
-60845
威望
388
贡献值
1
银元
-1
铜钱
4498
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
要在网关上做呀!!

离线yueyehan.
发帖
2105
C币
-235151
威望
397
贡献值
1
银元
-3
铜钱
4728
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
[quote]原帖由 "q1208c"]要在网关上做呀!![/quote 发表:

看来真的要这样了。???
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个