[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables & co



> Se sono linux, usando iptables localmente, credo che tu possa dirgli di
> dirottare tutto il traffico in uscita che ha la porta di destinazione 80
> verso un ip ben definito, in questo caso quello del proxy.


si, e' quello che stavo cercando di fare io.. ma non ci sono ancora riuscito..
..qualche "dritta" ??

se conosci l'ip del proxy potresti fare
iptables -A OUTPUT -s 0/0 -o eth+ -d ! <ip_proxy>/<maschera_sottorete_proxy> -j DROP in modo da bloccare il traffico delle eth in uscita se l'indirizzo non è quello del proxy

e poi con
iptables -t nat -A POSTROUTING -p tcp --dport 80 -o eth+ -j DNAT --to-destination <ip_proxy>
dovresti dirottare le uscite sulla porta 80 all'ip del proxy...

puoi trovare altre info su
http://a2.swlibero.org/a2267.htm <- iptables
http://a2.swlibero.org/a2267.htm <- NAT/PAT

ps non so quanto possa funzionare...non ho mai avuto il bisogno di provarlo :-D
facci sapere come va!

_________________________________________________________________
Scopri il nuovo MSN Htomail - 10MB di allegati http://www.msn.it/hotmail/minisite_10



Reply to: