Iptables, reencaminhando todos os pacotes gerados localmente

0

Estou tentando redirecionar todos os pacotes gerados localmente para um IP específico usando a seguinte regra de IPtables:

iptables -t nat -A OUTPUT -j NETMAP - para 127.0.0.2/32

Isso parece funcionar com conexões baseadas em TCP, ou seja, se eu fizer isso: wget google.com como esperado, o wget falha. Da mesma forma, se eu fizer ping google.com , ele falhará conforme o esperado.

No entanto, se eu fizer ping 172.217.4.110 (onde 172.217.4.110 é o ip do google), o ping passa e os pacotes ICMP não são reencaminhados. Por quê?

    
por SFD 11.07.2018 / 13:57

0 respostas