论坛风格切换切换到宽版
  • 686阅读
  • 8回复

[问题求助]请教FireWall双向透明的方案 [复制链接]

上一主题 下一主题
 
发帖
2093
C币
-152295
威望
391
贡献值
1
银元
-1
铜钱
4772
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
ClientA   ----------->(eth0) FireWallB (eth1)-------------.---->WebSe.rverC             电子
.    .                      域名

Clie.ntA的IP是192.168.0.5,WebServerC的IP192.168.2..2,能够通过IPTABLES实现如下功能:           建材
1.        A发送的数据包经过FireWa.ll后,WebServer.C收到的数据包显示的源地址是192.168.0.5。.
2.       . .相反,WebserverC发送的数据包经过FireWall后,ClientA收到的数据包显示的源地址是192.168.2.2。           建材
相当于FireWall做一个双.向透明(.伪装)的功能。.
不知道Iptables能否.实现这个功能?请各.位指教一下           女人

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线郝晓琳.
发帖
1973
C币
-263017
威望
344
贡献值
1
银元
-4
铜钱
4457
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
如果是我 我会用 ipsec-vpn 把两边连起来

离线soomi.
发帖
2064
C币
-235379
威望
372
贡献值
1
银元
-2
铜钱
4643
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
那就把 FireWallB 当作一个纯粹的路由器去理解吧

离线rexon3105.
发帖
1946
C币
-235515
威望
362
贡献值
1
银元
-1
铜钱
4374
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
不做NAT即可。

离线dgd78.
发帖
2038
C币
-60438
威望
375
贡献值
1
银元
-1
铜钱
4738
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
不做NAT,就是FORWARD?
我想让A和C都认为B是透明的,其实是存在的。

[ 本帖最后由 rainballdh 于 2008-2-1 13:21 编辑 ]

离线fu20.
发帖
2018
C币
-199009
威望
372
贡献值
1
银元
-2
铜钱
4553
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
也许,提供一下具体的网络拓扑,可能解决问题的时候会更容易一些。

离线灯笼芯.
发帖
2157
C币
-593606
威望
401
贡献值
2
银元
-4
铜钱
4843
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
我觉得 iptables 都用不到。
告诉你的中间的firewall 怎么路由包就可以了。别把问题想的太复杂了。

离线liangsyuan.
发帖
1924
C币
-60854
威望
337
贡献值
1
银元
-4
铜钱
4266
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
没那么麻烦吧。
看看这个
Location:                                                                                                                                            

        -> Networking                                                                                                                                      

          -> Networking support (NET [=y])                                                                                                                

            -> Networking options                                                                                                                          

              -> Network packet filtering framework (Netfilter) (NETFILTER [=y])                                                                          

                -> Bridge: Netfilter Configuration
复制代码
我的理解是一个透明的网桥,然后netfilter在中间偷偷丢包。但是两端都不会轻易发现中间这个防火墙的存在。

[ 本帖最后由 Yuri.G. 于 2008-2-3 09:16 编辑 ]

离线xilao.
发帖
2021
C币
-199155
威望
371
贡献值
1
银元
-2
铜钱
4436
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
透明网桥当然可以,但是两端的网段要一样。而LZ两端的网段不一样,因此还是路由。
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个