Comportamento estranho de (D) NAT

1

Estou tentando encaminhar todas as solicitações icmp de source ip 5.10.13.13 para novo destination ip 5.10.11.11 . IP da máquina local atual, onde estou aplicando a regra iptables é 5.10.10.10 . Eu aplico esta regra:

sudo iptables -t nat -A PREROUTING -p icmp –icmp-type 8 -s 5.10.13.13 -j DNAT –to-destination 5.10.11.11

O problema está em responder a esta solicitação icmp de 5.10.10.10 . Em outras palavras, no meu tcpdump

tcpdump -ni eth0 -p

Eu vi este registro:

IP 5.10.10.10 > 5.10.11.11 ICMP echo request
IP 5.10.10.10 > 5.10.13.13 ICMP echo reply

Pergunta: Por que o encaminhamento da solicitação icmp funciona normalmente, mas responder a essa solicitação icmp também funciona

    
por Evgeniy 04.05.2018 / 19:20

0 respostas