(D) NATの奇妙な動作

(D) NATの奇妙な動作

source ip 5.10.13.13すべてのicmpリクエストをnewに転送しようとしていますdestination ip 5.10.11.11。 iptablesルールを適用する現在のローカルコンピュータのIPはです5.10.10.10。私はこの規則を適用します:

sudo iptables -t nat -A PREROUTING -p icmp –icmp-type 8 -s 5.10.13.13 -j DNAT –to-destination 5.10.11.11

問題は、このicmp要求に応答することです5.10.10.10。つまり、私のtcpdumpで

tcpdump -ni eth0 -p

次のような記録が表示されます。

IP 5.10.10.10 > 5.10.11.11 ICMP echo request
IP 5.10.10.10 > 5.10.13.13 ICMP echo reply

Q:icmpリクエストを渡すのは正常ですが、icmpリクエストへの応答も正常なのはなぜですか?

ベストアンサー1

おすすめ記事