[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:80356] Re: ip_dynaddr and filtering rule withipchains


こんにちは。松田陽一 _at_ PAL-NET三鷹です。

From: OGAWA Hirofumi <hirofumi _at_ mail.parknet.co.jp>
Subject: [linux-users:80329] Re: ip_dynaddr and filtering rule with ipchains
Date: Sun, 18 Feb 2001 02:20:13 +0900

> 小川です。

どうもです。^^

> > カーネルソースツリーの Documentation/networking/ip_dynaddr.txt を見ると、
> > 
> > This stuff allows diald ONESHOT connections to get established by
> > dynamically changing packet source address (and socket's if local procs).
> > It is implemented for TCP diald-box connections(1) and IP_MASQuerading(2).
> 
> [...]
> 
> > この場合、 ipchains でフィルタリングルールに ppp0 のアドレスを指定する
> > ような書き方は、 IP アドレスが動いた時点で使えなくなってしまうのではな
> > いかと思うのですが、間違っているでしょうか?
> 
> diald を使っていないし、ip_dynaddr のことも良く知らないので想像で書い
> てしまいますが、ONESHOT connections が指すのは diald を動かす原因となっ
> た一発目のコネクションを指すのではないかと思います。

がぁああん。

そうか、英文の読み取りの段階で既にとんでもない明後日の方向に間違って
いたのか…。

> つまり、source address が ppp0 のアドレスではない一発目のコネクション
> をも、動的に ppp0 のアドレスに書き換えてから送信してくれるということで
> はないでしょうか。

なるほど。
そうすると、 ppxp でも有効、という可能性も考えられますね。

> 間違ってたらすいません。

いえ、物の見方を示して頂いただけでも十分です。

# カーネルソースや web を検索してみたんですが、 ip_dynaddr に関して
# 詳細に書いてある文献が見つかりません。
# 英文でも結構です、というか、多分英文しかないと思います、在処を
# ご存知の方、いらっしゃいましたらフォローをお願いします。(__)
--
♪ねぇ、雪が降るまえに。
松田 陽一(yoh)
mailto:matsuda _at_ palnet.or.jp
http://www2.palnet.or.jp/~matsuda/index.htm

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: