hongweibing 03.12.2012 05:48 042149738879A

Есть у меня шлюз на линуксе, на котором нат. Нужно средствами netfilter или каких-либо модулей резать определённые типы трафика через nat — rdp, всякие teamviewer-ы, и впн-ы. В сторону каких утилит и средств смотреть, чем порекомендуете пользоваться?
Резать по портам — не вариант, нужно ловить именно tcp пакеты и резать их нахуй.

1. saransk 03.12.2012 06:34 sPERm UltRa Yoba

tcpdump + hexdump + grep

:wagan:

2. werehuman 03.12.2012 14:54

Наиболее производительный вариант — написать модуль для conntrack. Но это — очень много человекочасов.

Do you really want to delete ?