Raspberry pi - não pode acessar nenhum site HTTPS, iptables

1

Consegui configurar o Raspberry pi 2 e o tp-link wn722n para agir como um ponto de acesso:

Eu também instalei o squid nele, com a porta 3128. Tudo funciona bem com sites HTTP, mas não consigo navegar em nenhum site HTTPS. No começo eu estava usando essas regras iptables para permitir o acesso à Internet para usuários de WiFi:

iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F

iptables -P INPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -P FORWARD ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
iptables -P OUTPUT ACCEPT

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE

Então eu modifiquei meu iptables para encaminhar a porta 80 para 3128:

sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --dport 80 -j REDIRECT --to-port 3128
sudo iptables -A INPUT -j ACCEPT -m state --state NEW,ESTABLISHED,RELATED -i wlan0 -p tcp --dport 3128
sudo iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED -i eth0 -p tcp --sport 80
sudo iptables -A OUTPUT -j ACCEPT -m state --state NEW,ESTABLISHED,RELATED -o eth0 -p tcp --dport 80
sudo iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED -o wlan0 -p tcp --sport 80

Quando tento fazer algo semelhante com a porta 443, nada acontece.

Como devo modificar as regras do iptables para que isso funcione?

Obrigado pela sua ajuda.

    
por Bartłomiej Borucki 09.02.2017 / 15:31

0 respostas