Iptables, um alle lokal generierten Pakete umzuleiten

340
SFD

Ich versuche, alle lokal generierten Pakete mithilfe der folgenden IPtables-Regel auf eine bestimmte IP-Adresse umzuleiten:

iptables -t nat -A OUTPUT -j NETMAP --bis 127.0.0.2/32

Dies scheint mit TCP-basierten Verbindungen zu funktionieren, dh wenn ich dies tue, wget google.com schlägt wget wie erwartet fehl. Ebenso ping google.com scheitert es wie erwartet.

Wenn ich dies jedoch tue ping 172.217.4.110 (wobei 172.217.4.110 die IP- Adresse von Google ist), geht der Ping durch und die ICMP-Pakete werden nicht umgeleitet. Warum?

0
Ich gehe davon aus, dass Pings nicht unbedingt die OUTPUT-Kette durchlaufen, je nachdem, wie "Ping" die ICMP-Pakete erzeugt. dirkt vor 5 Jahren 1

0 Antworten auf die Frage