Почему не работает правило iptables?

Здесь обсуждаются все вопросы, не попадающие под другие категории
Goliath
Неотъемлемая часть форума
Сообщения: 214
Зарегистрирован: 22 май 2003, 12:15

Почему не работает правило iptables?

Сообщение Goliath »

Хочу сделать прозрачный прокси так, чтобы через него ходили все броузеры, которыми я пользуюсь. Для этого пытаюсь задать правило вида, чтобы завернуть все пакеты на локальный прокси:

iptables -t nat -A OUTPUT -p tcp --dport 80 -j DNAT --to-destination 127.0.0.1:3128

Оно выдает "invalid argument". В чем грабли? В мане сказано, что такие правила должны работать для PREROUTING и OUTPUT, но на практике работает только для цепочки PREROUTING.

Аватара пользователя
invox
Неотъемлемая часть форума
Сообщения: 395
Зарегистрирован: 12 сен 2002, 17:53
Откуда: Минск
Контактная информация:

Re: Почему не работает правило iptables?

Сообщение invox »

http://tldp.org/HOWTO/TransparentProxy.html
(Transparent Proxy with Linux and Squid mini-HOWTO)
прочитано?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Goliath, я не могу понять, зачем тебе делать dnat на исходящие локальные соединения???
Опыт растет прямо пропорционально выведенному из строя оборудованию

Ответить