프록시 arp 및 1:1 NAT

프록시 arp 및 1:1 NAT

192.168.0.0/24네트워크에서 ADSL 라우터로 가장하는 2개의 NIC가 있는 Linux 라우터가 있습니다 .

users <----> NIC A [router] NIC B <----> INTERNET

이제 네트워크의 모든 IP 요청을 가로채기 위해 NIC A에서 프록시 arp를 실험하고 있습니다.

192.168.0.0/24네트워크에 이 사용자에 대한 주소 풀이 있습니다 .

인터넷 액세스 권한을 부여하기 위해 the IP10.0.0.64 192.168.0.64` 와 같이 어떻게 번역할 수 있나요 ?to

나는 이미 SNAT - DNAT를 시도했고 심지어 운 없이 IP 주소를 스푸핑하는 NFQUEUE 앱을 작성했습니다.

답변1

ip_forward가 활성화되어 있습니까?

cat /proc/sys/net/ipv4/ip_forward

즉시 활성화하려면:

echo 1 > /proc/sys/net/ipv4/ip_forward

영구적으로 활성화하려면:

echo "/proc/sys/net/ipv4/ip_forward = 1" >> /etc/sysctl.conf

관련 정보