Como traduzir unicast para broadcast via DNAT com iptables?

1

Como traduzir pacotes unicast UDP para um endereço de broadcast via DNAT com iptables ou outra coisa?

    
por DefacedVR 08.02.2011 / 09:37

1 resposta

1

Com iptables não é possível (AFAIK) a menos que você permita que o tráfego de broadcass passe para o roteador (IMHO é uma má idéia).

O DNAT é executado no PREROUTING, os pacotes são DNAT para transmitir nesta cadeia, e quando esses pacotes chegam à decisão de roteamento, o tráfego de broadcast geralmente é bloqueado e não vai para o FORWARD.

Outra opção é definir uma entrada ARP estática que converta o IP unicast de destino para transmitir o endereço Ethernet.

    
por 08.02.2011 / 11:01