[+]Proxy - wejście na jedną stronę mimo redirect proxy

Zagadnienia bezpieczeństwa w systemie
obercik
Posty: 3
Rejestracja: 18 stycznia 2019, 10:50

[+]Proxy - wejście na jedną stronę mimo redirect proxy

Post autor: obercik » 18 stycznia 2019, 11:06

Mam squida i reguły iptables (wiadomo, aby ruch z sieci lokalnej był przez proxy)

Kod: Zaznacz cały

$IPTABLES -A INPUT -i $INTDEV -p tcp --dport 3128 -m state --state NEW -j ACCEPT
$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 80 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 8080 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 3128 -j REDIRECT --to-port 3128p
I teraz zaczyna się zabawa, bo dostałem link do strony, która: https://jakaś_strona.pl:8080 - jest dodatkowo zabezpieczona portem 8080 i mój squid (iptables) nie wpuszcza na tą stronę.

Sprawdziłem, chodzi o tą trecią regułę bo jak ją # to jest OK - ale to nie jest rozwiązanie.

Kod: Zaznacz cały

$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 8080 -j REDIRECT --to-port 3128
Macie pomysł, jak pomimo reguł redirect dla wszystkich dodać jeszcze jedną, aby wpuszczał ten jeden adres:
https://jakaś_strona.pl:8080
Ostatnio zmieniony 18 stycznia 2019, 11:36 przez LordRuthwen, łącznie zmieniany 1 raz.

Awatar użytkownika
LordRuthwen
Moderator
Posty: 2033
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Re: Proxy - wejście na jedną stronę mimo redirect proxy

Post autor: LordRuthwen » 18 stycznia 2019, 11:40

Ale jaką zwrotkę dostajesz jak jest przekierowanie?
zrób:

Kod: Zaznacz cały

curl -ILv https://jakaś_strona.pl:8080

obercik
Posty: 3
Rejestracja: 18 stycznia 2019, 10:50

[ROZWIĄZANY] Re: Proxy - wejście na jedną stronę mimo redirect proxy

Post autor: obercik » 18 stycznia 2019, 12:01

Już mam rozwiązanie - redirect działa dla wszystkich z wyjątkiem jednego hosta w sieci lokalnej, dla którego przepuszcza ten jeden adres: - dzięki; poniżej wklejam moje rozwiązanie:

Kod: Zaznacz cały

$IPTABLES -A INPUT -i $INTDEV -p tcp --dport 3128 -m state --state NEW -j ACCEPT<------>
$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 80 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 8080 -j REDIRECT --to-port 3128

$IPTABLES -t nat -I PREROUTING -i $INTDEV -p tcp -s 192.168.xxx.xxx -d adres_ip_jakaś_strona.pl:8080 --dport 8080 -j ACCEPT

$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 3128 -j REDIRECT  --to-port 3128

Zablokowany