Здравствуйте, xneo, Вы писали:
X>Пробую писать свой модуль для IPTables (Debian). Суть модуля простая: локальная машина с IP 10.11.0.77. Когда пакет с локальной машины проходит через шлюз на Debian во вне то IP источника подменяется на 91.92.93.94(пример), а когда пакет приходит извне для 91.92.93.94 то адрес назначения подменяется на 10.11.0.77. В общем обычный NAT но без отслеживания соединений.
Почему бы не использовать arptables?
Обязательно бахнем! И не раз. Весь мир в труху! Но потом. (ДМБ)