iptables em vez de alterar as configurações de proxy do navegador

0

Atualmente, estou tentando configurar um Raspberry Pi como um ponto de acesso sem fio e quero executar JonDo nele . O JonDo atua como um proxy que redireciona meu tráfego através de uma cascata de mixes, a fim de esconder meu ip. A versão gratuita suporta apenas http / https, enquanto a versão premium oferece suporte adicional às meias. Eu também posso usar.

Até agora, eu consegui o seguinte: Eu posso rodar o JonDoConsole no modo daemon no Pi, e quando eu mudar as configurações de proxy do meu navegador para o Pi ip e a porta 4001, eu posso navegar pelo JonDo no Pi.

Meu objetivo é modificar isso da seguinte maneira: Eu quero que meu Pi redirecione todo o tráfego de entrada para a porta 4001, por isso não preciso alterar as configurações do navegador. Para isso, eu executo o JonDoConsole no modo daemon, ouvindo 127.0.0.1:4001. Para redirecionar todo o tráfego de entrada, estou tentando usar o iptables, com a seguinte configuração:

PI_IP=12.34.56.78

sudo iptables -t nat -F

sudo iptables -F

# so I can still ssh onto the pi:

sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --dport 22 -d $PI_IP -j REDIRECT --to-ports 22

# will look into proper dns redirection as soon as the redirection of http/https traffic works:

sudo iptables -t nat -A PREROUTING -i wlan0 -p udp --dport 53 -j REDIRECT --to-ports 53

sudo iptables -t nat -A PREROUTING -i wlan0 -p tcp --syn -j REDIRECT --to-ports 4001

Infelizmente, isso não funciona, além do ssh'ing. Tudo que eu recebo do meu navegador é "incapaz de se conectar". Alguém poderia me apontar na direção certa de onde meus erros estão? Muito obrigado antecipadamente!

    
por heddha 17.08.2016 / 16:00

1 resposta

0

Consegui encontrar uma solução para o meu problema e esta página

1 .: Meus iptables, eu modifiquei a foward todo o tráfego para a porta 4008

2 .: Eu usei o transport_ev, ele tinha que ouvir no meu Pi na porta 4008 e encaminhar tudo para a porta 4001.

3 .: Na porta 4001, meu cliente JonDo estava listando o tráfego de entrada e encaminhando-o para as cascatas de mixagem.

Espero que isso ajude alguém com o mesmo problema :-) Felicidades!

    
por 14.09.2016 / 13:52