[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:80329] Re: ip_dynaddr and filtering rule with ipchains


小川です。

MATSUDA Yoh-ichi / 松田陽一 <matsuda _at_ palnet.or.jp> writes:

> カーネルソースツリーの Documentation/networking/ip_dynaddr.txt を見ると、
> 
> This stuff allows diald ONESHOT connections to get established by
> dynamically changing packet source address (and socket's if local procs).
> It is implemented for TCP diald-box connections(1) and IP_MASQuerading(2).

[...]

> この場合、 ipchains でフィルタリングルールに ppp0 のアドレスを指定する
> ような書き方は、 IP アドレスが動いた時点で使えなくなってしまうのではな
> いかと思うのですが、間違っているでしょうか?

diald を使っていないし、ip_dynaddr のことも良く知らないので想像で書い
てしまいますが、ONESHOT connections が指すのは diald を動かす原因となっ
た一発目のコネクションを指すのではないかと思います。

つまり、source address が ppp0 のアドレスではない一発目のコネクション
をも、動的に ppp0 のアドレスに書き換えてから送信してくれるということで
はないでしょうか。

間違ってたらすいません。
-- 
OGAWA Hirofumi <hirofumi _at_ mail.parknet.co.jp>

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: