[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: Squid / iptables et la redirection de port



>Peux-t-on voir les règles de la table FORWARD ?
Bien sur !

iptables -F
iptables -X
iptables -t nat --flush

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

iptables -A OUTPUT -o eth0 -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT

iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT

iptables -A FORWARD -o eth0 -i eth0 -p tcp --dport 443 -j ACCEPT
iptables -A FORWARD -o eth0 -i eth0 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD  -o eth0 -i eth0 -p tcp --dport 9900 -j ACCEPT
iptables -A FORWARD  -o eth0 -i eth0 -p tcp --dport 8500 -j ACCEPT
iptables -A FORWARD   -o eth0 -i eth0 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD   -o eth0 -i eth0 -p udp --dport 3128 -j ACCEPT
iptables -A FORWARD   -o eth0 -i eth0 -p udp --dport 8080 -j ACCEPT

# Tout ce qui est à destination d'internet est redirigé sur le proxy 

iptables -t nat -A PREROUTING -d 192.168.8.8 -p tcp --dport 80 -j DNAT --to-destination 192.168.8.8:3128


iptables -A FORWARD -o eth0 -i eth0 -j ULOG
iptables -A OUTPUT -o eth0 -j ULOG
iptables -A OUTPUT -o lo -j ULOG



Reply to: