Estou tentando configurar o iptables para obter Redsocks trabalhando {o objetivo é obter o proxy de meias do sistema}
#!/bin/bash
# Create new chain
iptables -t nat -N REDSOCKS
iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 172.16.0.0/12 -j RETURN
iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 224.0.0.0/4 -j RETURN
iptables -t nat -A REDSOCKS -d 240.0.0.0/4 -j RETURN
iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 8888
iptables -t nat -A OUTPUT -p tcp -m owner --uid-owner USER -j REDSOCKS
Eu obtenho o seguinte
iptables: No chain/target/match by that name.
iptables: No chain/target/match by that name.
Eu acho que o que causa isso é -j REDIRECT - para portas, por exemplo, quando eu tento
iptables -t nat -A OUTPUT -p tcp -j REDIRECT --to-port 8888
ainda me dá isso
E usando isso, posso fazer os redsocks funcionarem, mas ele redireciona tudo para 127.0.0.1:8888, por exemplo, quando abro o google.com ele vai para 127.0.0.1:8888, mas o URL permanece google.com
#!/bin/bash
iptables -t nat -N REDSOCKS
iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 172.16.0.0/12 -j RETURN
iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 224.0.0.0/4 -j RETURN
iptables -t nat -A REDSOCKS -d 240.0.0.0/4 -j RETURN
iptables -t nat -A REDSOCKS -p tcp -o eth0 -j DNAT --to 127.0.0.1:8888
iptables -t nat -A OUTPUT -p tcp -j REDSOCKS
e aqui está o meu redsocks.conf
base {
log_debug = on;
log_info = on;
daemon = on;
log = "file:redsocks.log";
redirector = iptables;
}
redsocks {
local_ip = 127.0.0.1;
local_port = 12345;
ip = 127.0.0.1;
port = 8888;
type = socks5;
}
Tags iptables