LINUX.ORG.RU
ФорумAdmin

Аналог mangle в OpenBSD

 , ,


0

2

Привет, ЛОР!

Я тут читаю доки по PF в OpenBSD и не могу найти аналог люниксового mangle. Скажи, ЛОР, это я слепой или там этого правда нет? Что делать, если я хочу менять пакеты на лету?

Я не специалист ни по pf, ни по mangle (ни разу не пользовался ни тем ни тем), но судя по найденному - pf умеет делать разные трансляции айпи-адресов и портов, и не умеет менять другие части заголовков пакетов.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Я не специалист ни по pf, ни по mangle (ни разу не пользовался ни тем ни тем), но судя по найденному - pf умеет делать разные трансляции айпи-адресов и портов, и не умеет менять другие части заголовков пакетов.

Я хочу менять не только заголовок. Через iptables можно пакеты вообще насиловать как угодно. Я хочу такое же в OpenBSD провернуть и при этом не просрать всю производительность на переброс пакетов в юзерспейс и обратно.

hateyoufeel ★★★★★
() автор топика
Ответ на: комментарий от beastie

У меня есть плагин для netfilter: ядерный модуль и соответствующая либа для xtables. Эта штука делает небольшую обфускацию трафика, который попадает в её таргет (iptables -t mangle -I OUTPUT/POSTROUTING <порты, адреса> -j MYTHING). Я хочу портировать это всё в OpenBSD с минимальной кровью.

Вообще, почитав доки, у меня сложилось впечатление, что расширяемость в дизайне pf не заложена в принципе, и тут придётся патчить ведро. Я не ошибся?

hateyoufeel ★★★★★
() автор топика
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от beastie

Может быть как-нибудь через tun/tap.

Я хочу такое же в OpenBSD провернуть и при этом не просрать всю производительность на переброс пакетов в юзерспейс и обратно.

нет. Просто нет.

hateyoufeel ★★★★★
() автор топика