[fli4l] Paketfilter REDIRECT?

Christoph Schulz fli4l at kristov.de
Mo Dez 22 20:52:01 CET 2014


Hallo!

Stefan Sauer schrieb:

> In der Paketfilterkonfiguration stand
> ein REDIRECT leitet Pakete an die Adresse 127.0.0.1 und den angegebenen
> Port.

Das ist falsch. Ein REDIRECT leitet ein Paket an die Adresse der 
Schnittstelle, über die das Paket hereingekommen ist. Also: Wenn das Paket 
via eth2 hereingekommen ist und eth2 die Adresse 192.168.7.1 hat, dann wird 
die Zieladresse auf 192.168.7.1 gesetzt. Nur wenn das Paket vom Router 
selbst stammt und dabei einem REDIRECT unterworfen wird (das kann 
logischerweise dann nur in der OUTPUT-Kette passieren), dann wird die 
Zieladresse auf 127.0.0.1 gesetzt.


Viele Grüße,
-- 
Christoph Schulz
[fli4l-Team]



Mehr Informationen über die Mailingliste Fli4L