Re: проброс broadcast`а через роутер
Roman Makurin -> debian-russian @ Wed, 07 May 2008 13:00:36 +0400:
RM> Пытаюсь прокинуть broadcast пакеты через роутер. Исходная сеть
RM> 192.168.1.0/24, сеть назначения 192.168.0.0/24, порты 137-139. Роутер с
RM> адресами 192.168.1.2 и 192.168.0.9. NAT настроен и работает. Пишу
RM> следующее правило iptables:
RM> # iptables -t nat -A PREROUTING -s 192.168.1.0/24 -d 192.168.1.255 -p
RM> udp --destination-port 137:139 -j DNAT --to-destination 192.168.0.255
RM> Если вместо DNAT говорить LOG, то видно что правило верное, те пакеты им
RM> ловятся. Слушаю tcpdump`ом интерфейс 192.168.0.0/24
RM> # tcpdump -i eth0 -n udp portrange 137-139 and src 192.168.0.9
RM> и тишина. В чем может быть дело ? Может я что-то не понимаю в принципе ?
Вообще-то броадкастовые пакеты не пробрасываются через роутер по
определению. Возможно, это определение захардкожено в ядро...
--
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru
А Элберет оксюморон! (c)JB
Reply to: