- PR -

3 wayハンドシェイクの代理応答について

1
投稿者投稿内容
なつ
会議室デビュー日: 2005/11/26
投稿数: 1
投稿日時: 2005-11-26 04:24
初歩的な質問で申し訳ありません。
Debian 3.1でsyncookieとiptablesを利用した3wayハンドシェイクの代理応答を行う簡易ファイアウォールの構築を考えています。

想定は、簡易ファイアウォールが外部から3wayハンドシェイクを要求してきたホストと代理応答を行い、ACKパケットを受信するときに、nat処理でwebサーバにACKパケットを送信する流れです。

ただこれでは、webサーバはACKパケットしか受け取らない形になるため、要求したクライアントと通信できるのかが分かりません。可能な限りは調べたのですが解決できなかったため、ご存知の方がいらっしゃいましたら、ご教授いただければ幸いです。
1

スキルアップ/キャリアアップ(JOB@IT)