Redirecionar o tráfego de uma porta para uma cadeia com o iptable?

1

Sinto muito por não poder descrever o título mais concretamente. Eu apreciaria se alguém pudesse dar um título melhor que o meu.

No raspberry Pi, eu instalo o privoxy e um software proxy de meias.

Eu quero redirecionar todo o tráfego para a cadeia REDSOCKS_FILTER. O tráfego do protocolo tcp da porta 80 de todo o tráfego passará pelo privoxy e depois para a cadeia REDSOCKS_FILTER. Na cadeia REDSOCKS_FILTER, vou descartar algum endereço IP local e, finalmente, o tráfego processado vai para o software proxy socks.

iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 8118
iptables -t nat -A OUTPUT -p tcp --dport 8118  -j REDSOCKS_FILTER
iptables -t nat -A PREROUTING -p tcp -j REDSOCKS_FILTER

Eu tento escrever thease, mas o tráfego da porta 80 que passa por privoxy não pode ir para a cadeia REDSOCKS_FILTER. Mas se eu digitar

iptables -t nat -A OUTPUT -p tcp --dport 8118  -j REDSOCKS_FILTER

Parece que não pode funcionar no meu teste e ainda tem o mesmo resultado. Estou intrigado com o erro que cometi.

    
por jack_001 01.03.2016 / 16:19

0 respostas