From owner-freebsd-users-jp@freebsd.org Wed Jul 4 10:03:46 2018 Return-Path: Delivered-To: freebsd-users-jp@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2610:1c1:1:606c::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id C656E10240D7 for ; Wed, 4 Jul 2018 10:03:46 +0000 (UTC) (envelope-from mojimoji528@yahoo.co.jp) Received: from nh504-vm6.bullet.mail.kks.yahoo.co.jp (nh504-vm6.bullet.mail.kks.yahoo.co.jp [183.79.57.92]) by mx1.freebsd.org (Postfix) with SMTP id E097371D7C for ; Wed, 4 Jul 2018 10:03:44 +0000 (UTC) (envelope-from mojimoji528@yahoo.co.jp) Received: from [183.79.100.139] by nh504.bullet.mail.kks.yahoo.co.jp with NNFMP; 04 Jul 2018 10:00:52 -0000 Received: from [183.79.100.134] by t502.bullet.mail.kks.yahoo.co.jp with NNFMP; 04 Jul 2018 10:00:52 -0000 Received: from [127.0.0.1] by omp503.mail.kks.yahoo.co.jp with NNFMP; 04 Jul 2018 10:00:51 -0000 X-Yahoo-Newman-Property: ymail-3 X-Yahoo-Newman-Id: 998205.75043.bm@omp503.mail.kks.yahoo.co.jp Received: (qmail 79088 invoked by alias); 4 Jul 2018 10:00:51 -0000 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yahoo.co.jp; s=yj20110701; t=1530698451; bh=FItsch7ufOnxhRxwUi/uNngyNAzXTiB47iSHieXp3aM=; h=Received:X-YMail-JAS:X-Apparently-From:X-YMail-OSG:Date:From:To:Subject:Message-Id:MIME-Version:Content-Type:Content-Transfer-Encoding:X-Mailer; b=Mdj0FqtG9zW6PN37IAlBChbsATwuC3en9hpdL8URUdPmDOxNtrHI3Ir5yIbiBvlKAXhnqFlpvgjq2W7u0qjTb5qVsWPIH0n+tK+IkQ9x8LcBtImhj7Zr4roKyG8XMNX4VFR8lIZcO6Dz0WB4mMuH4F+hJQlXPwdDZkcFXuItUQk= DomainKey-Signature: a=rsa-sha1; q=dns; c=nofws; s=yj20110701; d=yahoo.co.jp; h=Received:X-YMail-JAS:X-Apparently-From:X-YMail-OSG:Date:From:To:Subject:Message-Id:MIME-Version:Content-Type:Content-Transfer-Encoding:X-Mailer; b=B+MtreeTjCLhFUp+3M3pWm+bWnrWVXgNgqJuhgoaLxN0iRDRU2ZcqnvTM1KP2LQWJ/Y7TPuSD6CDeHtNiiMrDr6o8+kML1s21G1rZhkiDytIeuQLySQxBR+Wg2fMHqWMQi16WQSScdSeCtWg540V8NrhOvh2gG7ykksKEWZabYE= ; Received: from unknown (HELO ?192.168.10.100?) (27.96.59.130 with login) by smtp5010.mail.kks.ynwp.yahoo.co.jp with SMTP; 4 Jul 2018 10:00:51 -0000 X-YMail-JAS: xET3O9EVM1nlCAdtiJJRxRAOlescChkDIpZ4c.BCsDnspnVGEepmf7eFisnG4vXZgKNkglASXizfCGj571lPZqxKxEcCes.CZ0tqmK5lNKZs36sPvTnirYhn_zZ0Re3BaSbsQ5kxlA-- X-Apparently-From: X-YMail-OSG: V1ZcHeYVM1mpeBMHR2_WlnQ4KAOMqXNi1vxxZ0Qyql9GEFq WABnraTR_1AhwXMPB_30PH3EgF5lp3Vedz1D.5J_QUK1_kTfLNUmf5pYylhn Yobd9I.rbEnqf0wowS7VIVcsa16U8wguwmBfYcF7_YMnbdwH.sknNTNWiH2W bWj6JgMxOC8TQHcdjwaEabjCcJQznT6DbtOeWM.cC5ND2bp7.GhylAkbVQzd VwX_B.QSX9zt__N1iRaF40rQYhpR6CSpVTn8F6.qDUWRIGoewsLx2hdhYl8l 1P1FVC99EScE04YmJ6zCHjNule8ybnhZ3VaRO41GFxBF55MQxDn7Aai6j1d8 h9UgcO.d6T73tjjqs98B9rvSZ7ZydbPYxCSsOX_SUOWUXjEnpUT4yV.1zPPb rCTHKY8_8LJ1zDKMUIh4rBEdXKbmoIgBr6SOyVXLI71H5SZrbZ9sQLeg_nws iO2xpSkPtmY5Jr5jGIXGFhfMtwTJvdUtvp.zyCYuesWghd4YQ_i37PZ.v8nD x_3E3KH24REcX_zdFZ5zYhOSNi0K_kP2KpHdxtEskHX0DqEeK9VIUqiYeCn6 9jiT2iGRjTHuhUAXebyc1b7M0ZQmOpIYV37Y- Date: Wed, 04 Jul 2018 19:00:51 +0900 From: =?ISO-2022-JP?B?GyRCJGIkOCRiJDgbKEI=?= To: freebsd-users-jp@freebsd.org Message-Id: <20180704190051.5566.60E52F2C@yahoo.co.jp> MIME-Version: 1.0 Content-Type: text/plain; charset="ISO-2022-JP" Content-Transfer-Encoding: 7bit X-Mailer: Becky! ver. 2.72.01 [ja] Subject: [FreeBSD-users-jp 96252] =?iso-2022-jp?b?GyRCJVElMSVDJUgkTjIjPGgkahsoQg==?= X-BeenThere: freebsd-users-jp@freebsd.org X-Mailman-Version: 2.1.27 Precedence: list List-Id: Discussion relevant to FreeBSD communities in Japan List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 04 Jul 2018 10:03:47 -0000 識者様: 色々考えてるんですが、まだ、実際の作業を出来ていないので 机上の空論状態です。 出来るのか、出来ないのか、いや、プログラム組めばそりゃ出 来るんだろうと思っているのですが、考え方としてどうなのか 知りたくてご質問です。 本当は Linux で iptables を使った方法を考えていたのです が、Linux users group って無いんですか? 全然ポインタが無くて・・・・ 門外漢かもしれません。もし、違ったらポインタ教えてくださ い。 で、やりたいことは、パケットの横取りです。 まず手始めにパケットの閲覧を考えています。 かの有名な tcpdump です。これは、使えます。 ただ、今回の条件は NIC をブリッジ接続した状態での tcpdump です。 古い情報ですが、 http://uyota.asablo.jp/blog/2009/02/24/4137825 でブリッジデバイスが作れるようです。 tap デバイスも同梱して、tap を tcpdump してもよかろーし、 bridge デバイスを tcpdump してもよかろーと思う。 きっと ip アドレス付けなくても tcpdump 出来ますよね? A-machine(192.168.10.1)----FreeBSD(Bridge)---(192.168.10.2)B-Machine この A-B 間のパケットを FreeBSD で見ることが出来ると考え ています。 この時、通したいパケットを ipfw か pf でコントロール出来 ると考えています。 その時、あるパケットだけ、折返しとかしたいと考えた時、そ れは実現可能なのでしょうか。 もちろん、折り返したパケットはあたかも相手から返ってきた パケットっぽく偽装したいです。 つまり、 A --> B とパケットを投げた時、条件に適合したら、あたかも B --> A と投げたように、FreeBSD(Bridge) がパケットを返して、B に はパケットを届けたく無いのです。 不可能ではないと思っているのですが、どうやったら実現でき るのかわからず、悩んでいます。 何かヒントでもあれば、よろしくおねがいします。 # 本当は FreeBSD のところを Linux, ipfw or pf を iptables # でやりたいんですけどねぇ。。。。どこに聞けばいいやら・・・ブツブツ -- もじもじ