Puncte:0

Redirecționarea Iptables către proxy-ul principal după filtrarea pe proxy local

drapel in

Gestionez o subrețea conectată la o rețea instituțională (IN). Accesul la internet din subrețea mea se face printr-un proxy cu acreditări (nu sunt legate de utilizatorii domeniului meu) în IN. Trebuie să aplic mai multe filtre care nu sunt implementate de acel proxy. În acest scop, folosesc squid în rețeaua mea locală cu un proxy netransparent. Problema este că, după filtrarea cu squid, trebuie să redirecționez către proxy-ul IN. Implementez un DNAT iptables în PREROUTING și astfel clienții mei sunt autentificați și navighează corect. Problema este că atunci când schimb adresa de destinație a pachetelor, acestea nu trec prin firewall-ul meu.

iptables -t nat -A PREROUTING -o eth0 -p tcp --dport 8080 -j DNAT --to-destination 10.2.12.100:3128

Am nevoie de așa ceva

iptables -t nat -A OUTPUT -o eth0 -p tcp --dport 8080 -j DNAT --to-destination 10.2.12.100:3128 

Este corect atunci când presupun că ruta normală a pachetelor din iptables direcționate către proxy-ul meu este ...,INPUT, LOCAL PROCESSES(run squid), OUTPUT,...? Mulțumesc anticipat

djdomi avatar
drapel za
poți configura squid să folosească un alt proxy pentru următorul hop, l-ai luat în considerare?
Edel Rojas avatar
drapel in
Nu chiar. Nu știam că calmarul are această funcționalitate. Este similar cu proxychains?
djdomi avatar
drapel za
Asemănător spus pentru a rămâne simplu, da

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.