TPROXY 적용해 보셨던 분 계신가요? 테스트 방법이 궁금하네요
글쓴이: fivestar / 작성시간: 월, 2011/09/05 - 9:47오전
안녕하세요
Squid 를 이용하여 TPROXY를 현재 적용해 놓았는데 이게 정상적으로 구성이 되어있는지 테스트를 해보고 싶습니다.
일단 패킷 자체는 모두 정상적으로 처리가 되며 서버에서 처리는 정상적으로 되나
현재 확실하게 테스트 해보지 못한 부분이 TPROXY 입니다.
TPROXY 테스트 방법을 아래와 같이 하고 있는데... 이게 제가 생각한대로 동작을 하지 않아서 여쭈어 봅니다.
TPROXY는 브릿지로 구성이 되어있으며
브릿지의 OUT 포트를 다른 서버에 꽂은 후에 물려있는 아래단 클라이언트에서 80포트 패킷을 날려주게 되면
브릿지의 OUT 포트가 연결되어 있는 서버에서 TCPDUMP를 떠서 80포트 SRC IP를 확인하는 방법으로
테스트 중인데 제가 생각한대로 결과물이 안나와서요.. 테스트환경은 사설대역대 이며 클라ip가 아닌 서버ip로
남더라구요..
제가 궁금한것은 일단 TPROXY의 테스트 방법을 위와 같이 하는게 맞는것인지와
TPROXY가 IPTABLE로 커널단에서 제어하기에 패킷의 SRC 부분을 손실시키지 않는것 같은데
TCPDUMP 로 보는 SRC가 패킷을 까서 추출해 주는건가요?
혹시라도 tproxy 접해보신분 계시다면 테스트 어떻게 해보셨는지 답 부탁드려요
Forums:
댓글 달기