İptables Den Anlayanlar İçeri
-
Merhaba.Murid ler
Ağdaki internet trafiği benim üzerimdem geçtikten sonra modeme ulasıyor.
Şunu yapmaya çalışıyorum; internetde sorun olduğu zaman (bunu ben ayarlarım) http isteklerini benim ağ içindeki siteme yönlendirmek istiyorum.
Tüm ağdaki bilgisayarların 80. portundan çıkan paketleri hedef olarak benim 80. portuma yönledirmem gerekiyor heralde ( yayın için Apache yüklü)
bunu iptables ile yapacağım bunu biliyorum ama neyi nereye nasıl yönlendiriceğim bilmiyorum.
Bi el atın -
arp poison kısmı için cain&abel kullanabilirsin. DNS'leri kendine yönlendirirsin. 80. portunda açık olcağı için senin webserver'ın çalışır.
-
Zaten benden gecıyo paketler daha niye trafigi cevirim su iptables le olcak ama karısık
-
sadece ip tables ile yapamazsın küçük bir yazılım yapman gerekiyor her saniye yada dakkika çalışıp interneti kontrol etmeli eger bir sorun varsa otomatik olarak iptable kuralını çalıştırmalı
-
Normalde network mantigi geregi, senin internet bacagini konrol eden bir protokolun calismasi gerekir. Senin internet bacaginin aktif olup olmadigini duzenli olarak kontrol edecek bir protokol. Normalde elinde gelismis bir router'in falan olsa, takir takir yaparsin ama internet bacaginin up-down durumunu senin kontrol etmen gerekiyor. iptables ile bu mumkunmudur bilemem, iptables senin firewall in olacak ve gorevi ip paketlerinin bekciligini yapmak. Burada internet bacaginin kopmasi(line is down) "layer 2" seviyesinde cozulmesi gereken bir olay.
-
sandman o kısım cok kolay
iptables kuralını yazabiliyosan versene
-
internete erişilip erişilmemesini bash yardımı ve bazı siteleri sorgulama ile yaparım su
iptables kuralını nasıl yapıcam mantını kavrasam ufak tan mantınıda yazsanız cok güzel olur
-
iptables ile kasma hiç o zaman squit kullan.
-
iptable ile yapmam lazım
örnek olarak bunu buldum
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 208.115.246.178
burda işte tahribat a yönlendiriyorum ancak işe yaramadı
iptable -L dedimde de gözükmedi listede
-
yazdıgın bash scripte port yönlendirme kuralı ekleyeceksin. Yani net gidince iptables ile port yönlendirmesi yapıcaksın. bash arka planda sürekli calısacak net düzeldiği zaman iptables kurallarını silecek
ancak kuralı yaz dersen yazamam mantık olarak bu şekilde olmadı diye düşünüyorum
aşağıdaki link yardımcı olabilir
http://www.hackorama.com/network/portfwd.shtml
-
bakıyorum