<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2800.1400" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT face=Arial size=2>Dear Johns&#65292;</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>Yes&#65292;you are right, the real environment is more 
<FONT face="Times New Roman" size=3>complicated than my last description. so 
I&nbsp;create a new simple&nbsp;environment and test it</FONT></FONT></DIV>
<DIV>again, the new environment have&nbsp;four nodes only, client(firefox) 
&lt;-&gt;tcpdump&lt;-&gt; zorp &lt;-&gt; server(Internet)</DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>zorp config:</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2># brctl show<BR>bridge name&nbsp;&nbsp;&nbsp;&nbsp; 
bridge 
id&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
STP enabled&nbsp;&nbsp;&nbsp;&nbsp; 
interfaces<BR>br0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
8000.003048427898&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
no&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
eth0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
eth1</FONT></DIV>
<DIV><FONT face=Arial size=2># ifconfig -a</FONT></DIV>
<DIV><FONT face=Arial size=2>br0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Link 
encap:Ethernet&nbsp; HWaddr 00:30:48:42:78:98&nbsp; 
<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; inet 
addr:192.168.88.221&nbsp; Bcast:192.168.88.255&nbsp; 
Mask:255.255.255.0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; UP 
BROADCAST RUNNING PROMISC MULTICAST&nbsp; MTU:1500&nbsp; 
Metric:1<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; RX 
packets:2562 errors:0 dropped:0 overruns:0 
frame:0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TX packets:371 
errors:0 dropped:0 overruns:0 
carrier:0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; collisions:0 
txqueuelen:0 <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; RX 
bytes:448376 (437.8 Kb)&nbsp; TX bytes:136651 (133.4 Kb)</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>dummy0&nbsp;&nbsp;&nbsp; Link encap:Ethernet&nbsp; 
HWaddr 42:CC:24:E8:34:AE&nbsp; 
<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; inet 
addr:172.16.44.10&nbsp; Bcast:172.16.44.11&nbsp; 
Mask:255.255.255.254<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
UP BROADCAST RUNNING NOARP&nbsp; MTU:1500&nbsp; 
Metric:1<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; RX packets:0 
errors:0 dropped:0 overruns:0 
frame:0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TX packets:0 
errors:0 dropped:0 overruns:0 
carrier:0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; collisions:0 
txqueuelen:0 <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; RX 
bytes:0 (0.0 b)&nbsp; TX bytes:0 (0.0 b)</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>eth0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Link 
encap:Ethernet&nbsp; HWaddr 00:30:48:42:78:98&nbsp; 
<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; UP BROADCAST RUNNING 
PROMISC MULTICAST&nbsp; MTU:1500&nbsp; 
Metric:1<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; RX 
packets:9934 errors:0 dropped:0 overruns:0 
frame:0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TX packets:571 
errors:0 dropped:0 overruns:0 
carrier:0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; collisions:0 
txqueuelen:1000 <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; RX 
bytes:822121 (802.8 Kb)&nbsp; TX bytes:197993 (193.3 
Kb)<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Base 
address:0xa000 Memory:ec000000-ec020000 </FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>eth1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Link 
encap:Ethernet&nbsp; HWaddr 00:30:48:42:78:99&nbsp; 
<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; UP BROADCAST RUNNING 
PROMISC MULTICAST&nbsp; MTU:1500&nbsp; 
Metric:1<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; RX 
packets:364 errors:0 dropped:0 overruns:0 
frame:0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TX 
packets:1962 errors:0 dropped:0 overruns:0 
carrier:0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; collisions:0 
txqueuelen:1000 <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; RX 
bytes:169726 (165.7 Kb)&nbsp; TX bytes:302393 (295.3 
Kb)<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Base 
address:0xa400 Memory:ec020000-ec040000 </FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>lo&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Link 
encap:Local Loopback&nbsp; 
<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; inet 
addr:127.0.0.1&nbsp; 
Mask:255.0.0.0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; UP 
LOOPBACK RUNNING&nbsp; MTU:16436&nbsp; 
Metric:1<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; RX packets:33 
errors:0 dropped:0 overruns:0 
frame:0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TX packets:33 
errors:0 dropped:0 overruns:0 
carrier:0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; collisions:0 
txqueuelen:0 <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; RX 
bytes:1916 (1.8 Kb)&nbsp; TX bytes:1916 (1.8 Kb)</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2># ip route list<BR>172.16.44.10/31 dev dummy0&nbsp; 
scope link <BR>192.168.88.0/24 dev br0&nbsp; scope link <BR>127.0.0.0/8 dev 
lo&nbsp; scope link <BR>default via 192.168.88.1 dev br0 </FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>client ip is 192.168.88.166</FONT></DIV>
<DIV><FONT face=Arial size=2>tcpdump is in bridge mode too, and ip is 
192.168.88.220</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>After test it again and again, I think I maybe 
found&nbsp;something&nbsp;about why zorp dummy ip will been see by client, 
tcpdump output below</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>14:35:06.298555 IP 172.16.44.10.60080 &gt; 
192.168.88.166.1665: P 991843042:991843074(32) ack 779229395 win 
6432<BR>14:35:06.298923 IP 172.16.44.10.60080 &gt; 192.168.88.166.1665: . 
32:1492(1460) ack 1 win 6432<BR>14:35:06.298956 IP 172.16.44.10.60080 &gt; 
192.168.88.166.1665: . 1492:2952(1460) ack 1 win 6432<BR>14:35:06.298982 IP 
172.16.44.10.60080 &gt; 192.168.88.166.1665: FP 2952:3530(578) ack 1 win 
6432<BR>14:35:06.299275 IP 192.168.88.166.1665 &gt; 172.16.44.10.60080: R 
779229395:779229395(0) win 0<BR>14:35:06.299298 IP 192.168.88.166.1665 &gt; 
172.16.44.10.60080: R 779229395:779229395(0) win 0<BR>14:35:06.299317 IP 
192.168.88.166.1665 &gt; 172.16.44.10.60080: R 779229395:779229395(0) win 
0<BR>14:35:06.299742 IP 192.168.88.166.1665 &gt; 172.16.44.10.60080: R 
779229395:779229395(0) win 0<BR>14:35:09.298919 IP 172.16.44.10.60080 &gt; 
192.168.88.166.1665: P 0:32(32) ack 1 win 6432<BR>14:35:09.300223 IP 
192.168.88.166.1665 &gt; 172.16.44.10.60080: R 779229395:779229395(0) win 
0<BR>14:35:15.296912 IP 172.16.44.10.60080 &gt; 192.168.88.166.1665: P 0:32(32) 
ack 1 win 6432<BR>14:35:15.298446 IP 192.168.88.166.1665 &gt; 
172.16.44.10.60080: R 779229395:779229395(0) win 0<BR>14:35:26.355720 IP 
172.16.44.10.60080 &gt; 192.168.88.166.1666: P 1004186045:1004186077(32) ack 
784265389 win 6432</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>if /proc/net/tproxy exist a client&lt;-&gt;server 
entry, zorp will use it to&nbsp;hide&nbsp;dummy ip, when the entry been delete 
for some reason,</FONT></DIV>
<DIV><FONT face=Arial size=2>the zorp can't hide dummy ip.</FONT></DIV>
<DIV><FONT face=Arial size=2>but why&nbsp;the entry will been delete before zorp 
finish it's job, I don't know, maybe it's a bug or a unmatched timeout setup, I 
guess</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV><FONT face=Arial size=2>//ZhouLi</FONT></DIV>
<DIV><FONT face=Arial size=2></FONT><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<BLOCKQUOTE 
style="PADDING-RIGHT: 0px; PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #000000 2px solid; MARGIN-RIGHT: 0px">
  <DIV style="FONT: 10pt arial">----- Original Message ----- </DIV>
  <DIV 
  style="BACKGROUND: #e4e4e4; FONT: 10pt arial; font-color: black"><B>From:</B> 
  <A title=andrew.johns@gmail.com href="mailto:andrew.johns@gmail.com">A 
  Johns</A> </DIV>
  <DIV style="FONT: 10pt arial"><B>To:</B> <A title=zorp@lists.balabit.hu 
  href="mailto:zorp@lists.balabit.hu">Zorp users mailing list</A> </DIV>
  <DIV style="FONT: 10pt arial"><B>Sent:</B> Wednesday, July 11, 2007 
07:15</DIV>
  <DIV style="FONT: 10pt arial"><B>Subject:</B> Re: [zorp] Why client can see ip 
  address of dummy interface</DIV>
  <DIV><FONT face=Arial size=2></FONT><FONT face=Arial size=2></FONT><FONT 
  face=Arial size=2></FONT><FONT face=Arial 
  size=2></FONT><BR></DIV>Li,<BR><BR>More questions than answers, but we'll get 
  to the cause of this...<BR><BR>Does zorp have a 192.168.88.x address assigned 
  to either of it's interface?&nbsp; Does it have 2 interfaces or more? Can you 
  provide a tcpdump trace of the sequence leading up to the below and include 
  any ARP requests also? <BR><BR><SPAN class=q id=q_113aef2e46390760_1>
  <DIV><FONT face=Arial size=2># tcpdump | grep <A 
  onclick="return top.js.OpenExtLink(window,event,this)" 
  href="http://172.16.44.10/" target=_blank>172.16.44.10</A></FONT> </DIV>
  <DIV><FONT face=Arial size=2>16:10:57.975579 802.1Q vlan#3 P0 
  172.16.44.10.60080 &gt; 192.168.88.166.2883: P 0:32(32) ack 1 win 11680 
  (DF)<BR>16:10:57.975611 172.16.44.10.60080 &gt; 192.168.88.166.2883: P 
  0:32(32) ack 1 win 11680 (DF)<BR>16:10:57.975831 192.168.88.166.2883 &gt; 
  172.16.44.10.60080: R 3812615646:3812615646(0) win 0<BR>16:10:57.975860 802.1Q 
  vlan#3 P0 192.168.88.166.2883 &gt; 172.16.44.10.60080: R 
  3812615646:38126156</FONT></DIV></SPAN><BR>ie: was there a 3-way TCP handshake 
  between client and server (or zorp) before the above?&nbsp; What ARP 
  requests/replies were sent/received by the client/zorp/server, if any?&nbsp; 
  And can you include 'netstat -rn' (routing table) info too please - I'm not 
  sure how these devices are communicating directly unless you have multiple 
  networks (ie <A href="http://192.168.88.0/24">192.168.88.0/24</A> and <A 
  href="http://172.16.44.0/24">172.16.44.0/24</A>) attached to the same network 
  segment?<BR><BR>I agree that you should not be able to see the client IP - did 
  it work before in the past or is this the first time you've done this? 
  <BR><BR>I see you have VLANs configured also - are these 3 devices the only 
  devices on the network or is it much more complicated than the original ascii 
  diagram?&nbsp; Can you provide a more detailed diagram showing any other 
  switches/firewalls/gateways on your network? 
  <BR><BR>--<BR>Regards<BR>AJ<BR><BR>NetSafety - Internet Security Made 
  Easy<BR><BR>
  <DIV><SPAN class=gmail_quote>On 7/10/07, <B class=gmail_sendername>Zhou Li</B> 
  &lt;<A href="mailto:zhou.li@ca-jc.com">zhou.li@ca-jc.com </A>&gt; 
  wrote:</SPAN> 
  <BLOCKQUOTE class=gmail_quote 
  style="PADDING-LEFT: 1ex; MARGIN: 0pt 0pt 0pt 0.8ex; BORDER-LEFT: rgb(204,204,204) 1px solid">
    <DIV bgcolor="#ffffff">
    <DIV><FONT face=Arial size=2>Yes, Johns, It work in bridge mode.&nbsp; 
    //ZhouLi</FONT></DIV>
    <BLOCKQUOTE 
    style="PADDING-RIGHT: 0px; PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: rgb(0,0,0) 2px solid; MARGIN-RIGHT: 0px">
      <DIV><SPAN class=e id=q_113aef2e46390760_1>
      <DIV 
      style="FONT: 10pt arial; font-size-adjust: none; font-stretch: normal">----- 
      Original Message ----- </DIV>
      <DIV 
      style="BACKGROUND: rgb(228,228,228) 0% 50%; FONT: 10pt arial; font-size-adjust: none; font-stretch: normal; moz-background-clip: -moz-initial; moz-background-origin: -moz-initial; moz-background-inline-policy: -moz-initial"><B>From:</B> 
      <A title=andrew.johns@gmail.com 
      onclick="return top.js.OpenExtLink(window,event,this)" 
      href="mailto:andrew.johns@gmail.com" target=_blank>A Johns</A> </DIV>
      <DIV 
      style="FONT: 10pt arial; font-size-adjust: none; font-stretch: normal"><B>To:</B> 
      <A title=zorp@lists.balabit.hu 
      onclick="return top.js.OpenExtLink(window,event,this)" 
      href="mailto:zorp@lists.balabit.hu" target=_blank>Zorp users mailing 
      list</A> </DIV>
      <DIV 
      style="FONT: 10pt arial; font-size-adjust: none; font-stretch: normal"><B>Sent:</B> 
      Tuesday, July 10, 2007 14:56 </DIV>
      <DIV 
      style="FONT: 10pt arial; font-size-adjust: none; font-stretch: normal"><B>Subject:</B> 
      Re: [zorp] Why client can see ip address of dummy interface</DIV>
      <DIV><BR></DIV>Hi ZhouLi,<BR><BR>See below<BR><BR>
      <DIV><SPAN class=gmail_quote>On 7/9/07, <B class=gmail_sendername>Zhou 
      Li</B> &lt;<A onclick="return top.js.OpenExtLink(window,event,this)" 
      href="mailto:zhou.li@ca-jc.com" target=_blank>zhou.li@ca-jc.com</A>&gt; 
      wrote:</SPAN> 
      <BLOCKQUOTE class=gmail_quote 
      style="PADDING-LEFT: 1ex; MARGIN: 0pt 0pt 0pt 0.8ex; BORDER-LEFT: rgb(204,204,204) 1px solid">
        <DIV bgcolor="#ffffff">
        <DIV><FONT face=Arial size=2>I&nbsp;test Zorp 3.0.14b&nbsp; +&nbsp; 
        2.0.6 cttproxy for kernel 2.6.17 and It work fine for me, but I 
        found&nbsp;client can</FONT></DIV>
        <DIV><FONT face=Arial size=2>see&nbsp;ip address of &nbsp;dummy 
        interface that I can't understand.</FONT></DIV>
        <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
        <DIV><FONT face=Arial size=2>client(<A 
        onclick="return top.js.OpenExtLink(window,event,this)" 
        href="http://192.168.88.166" target=_blank>192.168.88.166</A>) 
        &lt;--&gt; zorp(dummy ip <A 
        onclick="return top.js.OpenExtLink(window,event,this)" 
        href="http://172.16.44.10" target=_blank>172.16.44.10</A>) &lt;--&gt; 
        server(<A onclick="return top.js.OpenExtLink(window,event,this)" 
        href="http://192.168.88.10" target=_blank> 
        192.168.88.10</A>)</FONT></DIV>
        <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
        <DIV>
        <DIV><FONT face=Arial size=2># iptables -t tproxy -I PREROUTING -p tcp 
        --dport 80 -j TPROXY --on-ip <A 
        onclick="return top.js.OpenExtLink(window,event,this)" 
        href="http://172.16.44.10" target=_blank>172.16.44.10</A> --on-port 
        60080</FONT></DIV>
        <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV></DIV>
        <DIV><FONT face=Arial size=2>instances.conf:</FONT></DIV>
        <DIV><FONT face=Arial size=2>http -T -v 1 -s core.error:0 -p 
        /usr/local/etc/zorp/http.py -B <A 
        onclick="return top.js.OpenExtLink(window,event,this)" 
        href="http://172.16.44.10" target=_blank>172.16.44.10</A></FONT></DIV>
        <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
        <DIV><FONT face=Arial size=2>http.py:</FONT></DIV>
        <DIV><FONT face=Arial size=2>.</FONT></DIV>
        <DIV><FONT face=Arial size=2>.</FONT></DIV>
        <DIV><FONT face=Arial size=2>.</FONT></DIV>
        <DIV><FONT face=Arial size=2>def zorp():<BR>&nbsp; Service("http", 
        MyHttp, router=TransparentRouter(forge_addr=TRUE, 
        forge_port=Z_PORT_EXACT))<BR>&nbsp; Listener(SockAddrInet(<A 
        onclick="return top.js.OpenExtLink(window,event,this)" 
        href="http://172.16.44.10" target=_blank>172.16.44.10</A>, 60080), 
        "http", transparent=TRUE, mark_tproxy=TRUE)</FONT></DIV>
        <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
        <DIV><FONT face=Arial size=2>
        <DIV><FONT face=Arial size=2>when I make a new http request from client 
        to server and tcpdump will display the information 
        below</FONT></DIV></FONT></DIV>
        <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
        <DIV><FONT face=Arial size=2>tcpdump on client</FONT></DIV>
        <DIV><FONT face=Arial size=2># tcpdump | grep <A 
        onclick="return top.js.OpenExtLink(window,event,this)" 
        href="http://172.16.44.10" target=_blank>172.16.44.10</A></FONT></DIV>
        <DIV><FONT face=Arial size=2>16:10:57.975579 802.1Q vlan#3 P0 
        172.16.44.10.60080 &gt; 192.168.88.166.2883: P 0:32(32) ack 1 win 11680 
        (DF)<BR>16:10:57.975611 172.16.44.10.60080 &gt; 192.168.88.166.2883: P 
        0:32(32) ack 1 win 11680 (DF)<BR>16:10:57.975831 192.168.88.166.2883 
        &gt; 172.16.44.10.60080: R 3812615646:3812615646(0) win 
        0<BR>16:10:57.975860 802.1Q vlan#3 P0 192.168.88.166.2883 &gt; 
        172.16.44.10.60080: R 3812615646:38126156</FONT></DIV>
        <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
        <DIV><FONT face=Arial size=2>tcpdump on server</FONT></DIV>
        <DIV><FONT face=Arial size=2>
        <DIV><FONT face=Arial size=2># tcpdump | grep <A 
        onclick="return top.js.OpenExtLink(window,event,this)" 
        href="http://172.16.44.10" 
        target=_blank>172.16.44.10</A></FONT></DIV></FONT></DIV>
        <DIV><FONT face=Arial size=2>16:10:57.538207 arp who-has <A 
        onclick="return top.js.OpenExtLink(window,event,this)" 
        href="http://192.168.88.10" target=_blank>192.168.88.10</A> tell <A 
        onclick="return top.js.OpenExtLink(window,event,this)" 
        href="http://172.16.44.10" target=_blank>172.16.44.10</A></FONT></DIV>
        <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
        <DIV><FONT face=Arial size=2>my question is how to avoid client&nbsp;see 
        dummy ip address?</FONT></DIV>
        <DIV><FONT face=Arial size=2></FONT>&nbsp;</DIV>
        <DIV><FONT face=Arial size=2>ZhouLi</FONT></DIV></DIV></BLOCKQUOTE>
      <DIV><BR></DIV>
      <DIV><BR>Does TProxy work in bridge mode - you appear to have the same 
      network address/mask on both zorp interfaces - is this correct? Or is this 
      on a VMWare system? 
  <BR><BR></DIV></DIV></SPAN></DIV></BLOCKQUOTE></DIV></BLOCKQUOTE></DIV><BR><BR>
  <P>
  <HR>

  <P></P>_______________________________________________<BR>zorp mailing 
  list<BR>zorp@lists.balabit.hu<BR>https://lists.balabit.hu/mailman/listinfo/zorp<BR><BR><BR><BR></BLOCKQUOTE>
<BR>
____ KILL邮件安全网关 已经扫描了这封邮件 ____<BR>
</BODY></HTML>