iptables: Nenhuma cadeia / alvo / correspondência com esse nome

1

Estou tentando configurar o iptables para obter Redsocks trabalhando {o objetivo é obter o proxy de meias do sistema}

#!/bin/bash
# Create new chain
iptables -t nat -N REDSOCKS
iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 172.16.0.0/12 -j RETURN
iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 224.0.0.0/4 -j RETURN
iptables -t nat -A REDSOCKS -d 240.0.0.0/4 -j RETURN
iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 8888
iptables -t nat -A OUTPUT -p tcp -m owner --uid-owner USER -j REDSOCKS

Eu obtenho o seguinte

iptables: No chain/target/match by that name.
iptables: No chain/target/match by that name.

Eu acho que o que causa isso é -j REDIRECT - para portas, por exemplo, quando eu tento

iptables -t nat -A OUTPUT -p tcp -j REDIRECT --to-port 8888

ainda me dá isso

E usando isso, posso fazer os redsocks funcionarem, mas ele redireciona tudo para 127.0.0.1:8888, por exemplo, quando abro o google.com ele vai para 127.0.0.1:8888, mas o URL permanece google.com

#!/bin/bash
iptables -t nat -N REDSOCKS
iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 172.16.0.0/12 -j RETURN
iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 224.0.0.0/4 -j RETURN
iptables -t nat -A REDSOCKS -d 240.0.0.0/4 -j RETURN
iptables -t nat -A REDSOCKS -p tcp -o eth0 -j DNAT --to 127.0.0.1:8888
iptables -t nat -A OUTPUT -p tcp -j REDSOCKS

e aqui está o meu redsocks.conf

base {
        log_debug = on;
        log_info = on;
        daemon = on;
        log = "file:redsocks.log";
        redirector = iptables;
}
redsocks {
        local_ip = 127.0.0.1;
        local_port = 12345;
        ip = 127.0.0.1;
        port = 8888;
        type = socks5;
}
    
por Shervan 01.03.2015 / 03:33

0 respostas

Tags