iptables v1.4.7 клон трафика c с опцией NATing - PullRequest
0 голосов
/ 05 марта 2020

Мне нужна ваша помощь, чтобы рассказать мне, как выполнять NAT и клонировать трафик c для всех исходящих траффиков c через iptable без влияния на исходный трафик c, как показано ниже:

исходный трафик c - это: источник (192.168.1.2) и пункт назначения (10.10.2.2), отправленные через eth2.

, что мне нужно сделать следующим образом:

1 - клонировать отправленный пакет через eth2. 2- затем IP-адрес назначения NAT для фиксации адреса, например 10.10.2.3. 3- затем NAT-адрес источника для фиксированного адреса, например 192.168.1.3. 4- затем отправьте этот клонированный пакет на тот же шлюз eth2.

наконец, у нас есть два пакета, первый из которых является исходным: источник (192.168.1.2) и пункт назначения (10.10.2.2), отправленные через eth2.

, а второй - клон с новым sr c и адресом dst: источник (192.168.1.3) и пункт назначения (10.10.2.3), отправленный через eth2.

...