ipfw no Mac OS X 10.8

1

Estou tentando configurar o proxy transparente local com ipfw e squid e tive alguns problemas. Eu tenho uma única regra 00100 fwd 127.0.0.1,3128 log tcp from any to any dst-port 80 , mas ela entra em loop infinito ou não funciona por algum outro motivo. Há uma mensagem ipfw: 100 Forward to 127.0.0.1:3128 TCP 172.17.244.135:56788 74.125.232.0:80 out via en0 em system.log quando eu curl , mas nc ouvindo na porta 3128 não recebe nada. Alguma idéia?

    
por synapse 20.06.2013 / 08:01

1 resposta

1

Se squid estiver sendo executado na mesma máquina, você terá um loop infinito, como a solicitação do squid disparará from any to any dst-port 80 novamente. Eu não acho que você seria capaz de inventar uma regra que ignora o tráfego de programas específicos, a menos que você comece a usar múltiplas tabelas de roteamento (mentiras no jargão do FreeBSD).

Sugiro que você olhe para configurar um proxy em seu software definindo variáveis de ambiente como HTTP_PROXY para curl , wget , fetch etc. e configurando o proxy no seu navegador.

    
por 20.06.2013 / 11:05

Tags