[Linux-31] IPTABLES pb de suivis de pakets dans les tables nat

imcp.ba imcp.ba at free.fr
Lun 22 Fév 13:03:59 CET 2016


pb de suivis de pakets dans la table  nat

  - en prerout je vais aventuelement un DNAT ( nat de destination )
  - en postrouting je vais aventuelement un SNAT (nat de source ) (ou un masq)

     ces deux operations son normalement independentes
       ( les 4 cas SONT possible !)

  cependant en postrouting NAT
  j'aimerai avoir une informatiuon de ce qu'il a pu se produire
  du cote DNAT prerout
  (pour facilite la decission postrouting : SNAT ou pas (routage simple ... disymetriuque))

   je cherche donc une methode pour "marker" logiciellemenet le paquet en prerout
   et utiliser la marque en postrouting

    "marque ou flag" au niveau NAT
    j'ai rien compris a  la doc
    (je suis dans la table NAT pas MANGLE ni RAW)

    pour instant le automate contrack n'est pas utilise dans le routeur

   si vous avez une solution simple
-- 
Ici on se debrouille comme on peut !!!!

Informatique n'est qu'un outils ;
   c'est pas la clef a molette qui dirige la main du Mecano !

  imcp Blandy Alain  http://imcp.ba.free.fr  http://www.trousperdu.org

  Ce courrier libre electronique ne contient aucun virus ou logiciel malveillant
au moment de son envois : il est en ascii pur, sans accents  ,
  sans aucune piece jointe, ni script !



Plus d'informations sur la liste de diffusion Linux-31