Iptables, перенаправляющий все локально сгенерированные пакеты

231
SFD

Я пытаюсь перенаправить все локально сгенерированные пакеты на определенный IP-адрес, используя следующее правило IPtables:

iptables -t nat -A ВЫХОД -j NETMAP --в 127.0.0.2/32

Это похоже на работу с TCP-соединениями, т.е. если я это сделаю: wget google.com как и ожидалось, wget не работает. Точно так же, если я делаю, ping google.com это терпит неудачу как ожидалось.

Однако, если я это сделаю ping 172.217.4.110 (где 172.217.4.110 - это ip от Google), пинг проходит, и пакеты ICMP не перенаправляются. Зачем?

0
Я бы предположил, что ping не обязательно проходят через цепочку OUTPUT, в зависимости от того, как ping генерирует ICMP-пакеты. dirkt 5 лет назад 1

0 ответов на вопрос