Khi tôi theo dõi một số gói đầu ra thô từ một ứng dụng cụ thể, tôi nhận được đầu ra sau trong đó địa chỉ đích của gói được thay đổi một cách kỳ diệu từ 10.10.20.20 thành 127.1.1.1. Có cách nào để bỏ qua điều này bằng cách lấy gói thô "nguyên trạng" cho đầu ra không?
theo dõi id fd9543bc gói ip raw OUTPUT: oif "br0" ip saddr 10.10.10.10 ip daddr 10.10.20.20 ip dscp cs0 ip ecn not-ect ip ttl 64 ip id 26448 ip length 60 tcp sport 34188 tcp dport 80 tcp flags == syn cửa sổ tcp 64240
theo dõi id fd9543bc ip raw Quy tắc OUTPUT meta l4proto tcp ip Daddr 10.10.20.20 truy cập gói 52 byte 4540 meta nftrace set 1 (tiếp tục phán quyết)
theo dõi id fd9543bc ip raw OUTPUT phán quyết tiếp tục
theo dõi id fd9543bc ip raw OUTPUT chính sách chấp nhận
theo dõi id fd9543bc bộ lọc ip Gói ĐẦU RA: oif "br0" ip saddr 10.10.10.10 ip daddr 127.1.1.1 ip dscp cs0 ip ecn not-ect ip ttl 64 ip id 26448 ip length 60 tcp sport 34188 tcp dport 8080 tcp flags == syn cửa sổ tcp 64240
theo dõi id fd9543bc bộ lọc ip Phán quyết ĐẦU RA tiếp tục
theo dõi id fd9543bc bộ lọc ip Chính sách OUTPUT chấp nhận
theo dõi id fd9543bc gói đầu ra của bộ lọc inet: oif "br0" ip saddr 10.10.10.10 ip daddr 127.1.1.1 ip dscp cs0 ip ecn not-ect ip ttl 64 ip id 26448 ip giao thức tcp ip chiều dài 60 tcp sport 34188 tcp dport 8080 cờ tcp == cửa sổ tcp đồng bộ 64240
theo dõi id fd9543bc kết quả đầu ra của bộ lọc inet tiếp tục
theo dõi id fd9543bc chấp nhận chính sách đầu ra của bộ lọc inet
iptables-lưu đầu ra
# Được tạo bởi iptables-save v1.8.7 vào Thứ Năm ngày 18 tháng 11 22:40:01 năm 2021
*tự nhiên
: CHẤP NHẬN TRƯỚC [14:1295]
:CHẤP NHẬN ĐẦU VÀO [14:1295]
:CHẤP NHẬN ĐẦU RA [2:196]
:CHẤP NHẬN SAU ĐÓ [4:316]
-A PREROUTING -i ens192 -p tcp -m tcp --dport 80 -j DNAT --to-destination 127.1.1.1:8080
LÀM
# Hoàn thành vào Thứ Năm 18 tháng 11 22:40:01 2021
# Được tạo bởi iptables-save v1.8.7 vào Thứ Năm ngày 18 tháng 11 22:40:01 năm 2021
* mangle
:CHẤP NHẬN TRƯỚC [15:1154]
:CHẤP NHẬN ĐẦU VÀO [172:24172]
:CHẤP NHẬN VỀ PHÍA TRƯỚC [0:0]
:CHẤP NHẬN ĐẦU RA [222:44999]
:CHẤP NHẬN SAU ĐÓ [222:44999]
:CHUYỂN HƯỚNG - [0:0]
-A PREROUTING -p tcp -m ổ cắm -j CHUYỂN ĐỔI
-A CHUYỂN ĐỔI -j MARK --set-xmark 0x1/0xffffffff
-A CHUYỂN ĐỔI -j CHẤP NHẬN
LÀM
# Hoàn thành vào Thứ Năm 18 tháng 11 22:40:01 2021