PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : iptables und weiterleitungen



jangehring
20.08.03, 10:22
hallo,

ich habe hier einen transparenten proxy der schoen funktioniert.
(mittels: iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3124 werden alle anfragen ueber den laufenden squid proxy geroutet.)

wenn ich aber auf den webserver dieses servers zugreifen will, dann geht das nicht.

ich braeuchte also ihrgend eine regel die besagt
alles was an 192.168.0.10 (ip des servers, gateway, proxies usw.) geht, soll nicht an den proxie (port: 3124) weitergeleitet werden sondern an ihrgend einen anderen port des servers.

geht soetwas ?
wenn ja, wie?

gruss
jan

jangehring
20.08.03, 12:17
ok

problem geloest :)



# Generated by iptables-save v1.2.8 on Wed Aug 20 12:48:56 2003
*filter
:INPUT ACCEPT [20433:2819858]
:FORWARD ACCEPT [28811:13423642]
:OUTPUT ACCEPT [21422:13074770]
COMMIT
# Completed on Wed Aug 20 12:48:56 2003
# Generated by iptables-save v1.2.8 on Wed Aug 20 12:48:56 2003
*nat
:PREROUTING ACCEPT [11126:852451]
:POSTROUTING ACCEPT [575:46712]
:OUTPUT ACCEPT [1877:146128]
-A PREROUTING -d 192.168.0.10 -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 81
-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3124
-A POSTROUTING -o eth1 -j MASQUERADE
COMMIT
# Completed on Wed Aug 20 12:48:56 2003