Toon posts:

[iptables] bridging firewall -> port redirect

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een slak 8.0 pc met kernel 2.4.18 en de iptables bridging-firewall kernel patch. De pc heeft 2 netwerkkaarten die geconfigureerd zijn als een bridge, die het interface ip 192.168.1.100 heeft.
Ik wil al het www verkeer dat over de bridge gaat 'onderscheppen' en redirecten naar een lokale poort, waar squid draait, geconfigureerd als transparante proxy.
Ik heb daarvoor de volgende iptables rule opgesteld:

iptables -t nat -A PREROUTING -p tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-port 3128

Maar nu het probleem.. het werkt niet :(
Al het verkeer gaat gewoon over de bridge heen, en niet door de proxy zoals ik het wil..

Iemand enig idee wat er hier aan de hand zou kunnen zijn?

Bvd.

  • Wilke
  • Registratie: December 2000
  • Laatst online: 06:17
Heb je in de kernel wel de optie 'bridge firewalling' aanstaan? Anders komt het bridge-verkeer daar namelijk niet eens langs. Ook weet ik niet zeker meer of je dan op PREROUTING of op INPUT of FORWARD moet filteren - probeer het eens uit (je zou zeggen PREROUTING, dat is het meest logisch, maar aangezien het hier toch wel om redelijk experimentele/nieuwe dingen gaat werkt het niet altijd 'logisch').

Dit is heel tricky allemaal, ik heb er wel eens mee geexperimenteerd, maar het nooit echt perfect gekregen tot nu toe.

P.S. Om die optie uberhaupt te vinden moet je uiteraard wel 'show experimental options' (ofzoiets) aanzetten anders zie je ze niet eens met menuconfig :)

Verwijderd

Topicstarter
Dit bleek idd het probleem te zijn :D
In de howto die ik had werd dit niet erbij vermeld.
Na het lezen van een andere howto was ik er inmiddels zelf ook achter gekomen :)
Maar t lijkt nu aardig te werken.
Thanks