GNU/Linux >> Tutoriales Linux >  >> Linux

cómo vincular un socket sin procesar a una interfaz específica

Como se mencionó anteriormente, lo correcto es usar el struct ifreq para especificar el nombre de la interfaz. Aquí está mi ejemplo de código.

#define SERVERPORT 5555
...
struct ifreq ifr;


/* Create the socket */
sd = socket(AF_INET, SOCK_STREAM, 0);
if (sd < 0) 
{
    printf("Error in socket() creation - %s", strerror(errno));
}

/* Bind to eth1 interface only - this is a private VLAN */
memset(&ifr, 0, sizeof(ifr));
snprintf(ifr.ifr_name, sizeof(ifr.ifr_name), "eth1");
if ((rc = setsockopt(sd, SOL_SOCKET, SO_BINDTODEVICE, (void *)&ifr, sizeof(ifr))) < 0)
{
    perror("Server-setsockopt() error for SO_BINDTODEVICE");
    printf("%s\n", strerror(errno));
    close(sd);
    exit(-1);
}

/* bind to an address */
memset(&serveraddr, 0x00, sizeof(struct sockaddr_in));
serveraddr.sin_family = AF_INET;
serveraddr.sin_port = htons(SERVERPORT);
serveraddr.sin_addr.s_addr = inet_addr("9.1.2.3");

int rc = bind(sd, (struct sockaddr *)&serveraddr, sizeof(serveraddr));

También me gustaría agregar que desde una perspectiva de seguridad, si bien es bueno vincular el socket a una interfaz, no tiene sentido usar INADDR_ANY como la dirección IP de escucha. Si lo hace, el puerto aparecerá abierto en netstat en todas las interfaces de red.

Proto Recv-Q Send-Q Local Address    Foreign Address    State     User Inode      PID/Program name
tcp   0      0      0.0.0.0:5555     0.0.0.0:*          LISTEN    0    210898     26996/myserver  

En cambio, especifiqué una dirección IP específica para la interfaz que se usa (una VLAN privada). Esto también arregló la salida de netstat:

Proto Recv-Q Send-Q Local Address    Foreign Address    State     User Inode      PID/Program name
tcp   0      0      9.1.2.3:5555     0.0.0.0:*          LISTEN    0    210898     26996/myserver  

const char *opt;
opt = "eth0";
const len = strnlen(opt, IFNAMSIZ);
if (len == IFNAMSIZ) {
    fprintf(stderr, "Too long iface name");
    return 1;
}
setsockopt(sd, SOL_SOCKET, SO_BINDTODEVICE, opt, len);

Primera línea:configura tu variable

Segunda línea:decirle al programa a qué interfaz enlazar

Líneas 3-5:obtenga la longitud del nombre de la interfaz y compruebe si su tamaño no es demasiado grande.

Seis líneas:establece las opciones de socket para el socket sd , vinculando al dispositivo opt .

prototipo setsockopt:

int setsockopt(int s, int level, int optname, const void *optval, socklen_t optlen);

Además, asegúrese de incluir el if.h , socket.h y string.h archivos de encabezado


Linux
  1. ¿Cómo puedo vincular a una versión específica de glibc?

  2. Instrucciones específicas del sistema operativo en CMAKE:¿Cómo?

  3. ¿Cómo elimino una conexión de enchufe CLOSE_WAIT?

  4. cómo usar cURL en una interfaz específica

  5. ¿Cómo enrutar solo una subred específica (ip de origen) a una interfaz en particular?

Cómo hacer ping a un número de puerto específico

Linux:¿vincular el socket de escucha UDP a una interfaz específica (o averiguar la interfaz de la que proviene un datagrama)?

cómo usar netstat en un puerto específico en Linux

Agregar una ruta a un host específico sale de una interfaz específica

¿Cómo encontrar la velocidad de la interfaz wlan?

Cómo obtener una variable específica