iptables e suporte TPROXY

1

Estou executando o iptables v1.4.21 no Ubuntu 14.04 e está tentando configurar iptables para usar TPROXY .

Como posso verificar se a minha compilação atual de iptables suporta TPROXY ? Posso verificar o TPROXY support para HAProxy usando haproxy -vv , existe algo semelhante para iptables ?

Se não houver suporte a TPROXY, existe um patch TPROXY para o iptables v1.4.21? Ou outra versão do iptables é mais adequada?

    
por Athena Wisdom 20.08.2014 / 08:10

1 resposta

3

Apenas tente usá-lo e se o iptables retornar algum erro relacionado a "módulo não encontrado", então verifique a situação? : -)

Pelo menos na minha instalação do Ubuntu 14.04 parece haver o diretório xt_TPROXY.ko in /lib/modules/3.13.0-34-generic/kernel/net/netfilter/ , então presumo que o Ubuntu tenha suporte TPROXY por padrão.

O comando iptables em si não contém suporte para nada, apenas usa os recursos compilados no kernel (ou módulos do kernel).

    
por 20.08.2014 / 08:15