[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: проброс broadcast`а через роутер



Roman Makurin -> debian-russian  @ Wed, 07 May 2008 13:00:36 +0400:

 RM> Пытаюсь прокинуть broadcast пакеты через роутер. Исходная сеть
 RM> 192.168.1.0/24, сеть назначения 192.168.0.0/24, порты 137-139. Роутер с
 RM> адресами 192.168.1.2 и 192.168.0.9. NAT настроен и работает. Пишу
 RM> следующее правило iptables:

 RM> # iptables -t nat -A PREROUTING -s 192.168.1.0/24 -d 192.168.1.255 -p
 RM> udp --destination-port 137:139 -j DNAT --to-destination 192.168.0.255

 RM> Если вместо DNAT говорить LOG, то видно что правило верное, те пакеты им
 RM> ловятся. Слушаю tcpdump`ом интерфейс 192.168.0.0/24

 RM> # tcpdump -i eth0 -n udp portrange 137-139 and src 192.168.0.9

 RM> и тишина. В чем может быть дело ? Может я что-то не понимаю в принципе ?

Вообще-то броадкастовые пакеты не пробрасываются через роутер по
определению.  Возможно, это определение захардкожено в ядро...

-- 
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru

А Элберет оксюморон! (c)JB


Reply to: