RE: Squid / iptables et la redirection de port
>Peux-t-on voir les règles de la table FORWARD ?
Bien sur !
iptables -F
iptables -X
iptables -t nat --flush
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
iptables -A FORWARD -o eth0 -i eth0 -p tcp --dport 443 -j ACCEPT
iptables -A FORWARD -o eth0 -i eth0 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -o eth0 -i eth0 -p tcp --dport 9900 -j ACCEPT
iptables -A FORWARD -o eth0 -i eth0 -p tcp --dport 8500 -j ACCEPT
iptables -A FORWARD -o eth0 -i eth0 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -o eth0 -i eth0 -p udp --dport 3128 -j ACCEPT
iptables -A FORWARD -o eth0 -i eth0 -p udp --dport 8080 -j ACCEPT
# Tout ce qui est à destination d'internet est redirigé sur le proxy
iptables -t nat -A PREROUTING -d 192.168.8.8 -p tcp --dport 80 -j DNAT --to-destination 192.168.8.8:3128
iptables -A FORWARD -o eth0 -i eth0 -j ULOG
iptables -A OUTPUT -o eth0 -j ULOG
iptables -A OUTPUT -o lo -j ULOG
Reply to: