hongweibing
03.12.2012 05:48 042149738879A
Есть у меня шлюз на линуксе, на котором нат. Нужно средствами netfilter или каких-либо модулей резать определённые типы трафика через nat — rdp, всякие teamviewer-ы, и впн-ы. В сторону каких утилит и средств смотреть, чем порекомендуете пользоваться?
Резать по портам — не вариант, нужно ловить именно tcp пакеты и резать их нахуй.
tcpdump + hexdump + grep
:wagan:
Наиболее производительный вариант — написать модуль для conntrack. Но это — очень много человекочасов.