[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] Portweiterleitung an transparenten Proxy



Torsten Geile schrieb:
> Geht mein Vorhaben überhaupt, oder was mache ich falsch?

Hi, ja geht aber iptables ist auf der falschen Netzwerkschicht,
Bridging (transparen) ist ne Schicht tiefer. Hier ist ebtables nötig.

# ebtables -t broute -A BROUTING -p IPv4 --ip-protocol 6
--ip-destination-port 80 -j redirect --redirect-target ACCEPT

Dadurch sind alle Pakete an Port 80 für iptables zugänglich. iptables
erfährt aber erst mit folgender Zeile was es damit tun soll:

# iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 -j REDIRECT
--to-port 3128

Jetzt sollte Verkehr an Port 80 welcher normalerweise ungesehen durch
die Bridge geht an den lokalen Port 3128 wandern und überprüft werden.

Ich hab das mal hier[1] in Verwendung mit Squid und Dansguardian versucht.


[1]
http://www.plzk.de/archiv/files/docs/Linux-Bridge-Squid-Dansguardian-clamav-HOWTO-2006.html


-- 

Mit besten Grüßen

Stefan Bauer
www.plzk.de - www.splatterworld.de
duke@splatterworld.de . duke@plzk.de



Reply to: