Strona 1 z 1

[+]Proxy - wejście na jedną stronę mimo redirect proxy

: 18 stycznia 2019, 11:06
autor: obercik
Mam squida i reguły iptables (wiadomo, aby ruch z sieci lokalnej był przez proxy)

Kod: Zaznacz cały

$IPTABLES -A INPUT -i $INTDEV -p tcp --dport 3128 -m state --state NEW -j ACCEPT
$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 80 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 8080 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 3128 -j REDIRECT --to-port 3128p
I teraz zaczyna się zabawa, bo dostałem link do strony, która: https://jakaś_strona.pl:8080 - jest dodatkowo zabezpieczona portem 8080 i mój squid (iptables) nie wpuszcza na tą stronę.

Sprawdziłem, chodzi o tą trecią regułę bo jak ją # to jest OK - ale to nie jest rozwiązanie.

Kod: Zaznacz cały

$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 8080 -j REDIRECT --to-port 3128
Macie pomysł, jak pomimo reguł redirect dla wszystkich dodać jeszcze jedną, aby wpuszczał ten jeden adres:
https://jakaś_strona.pl:8080

Re: Proxy - wejście na jedną stronę mimo redirect proxy

: 18 stycznia 2019, 11:40
autor: LordRuthwen
Ale jaką zwrotkę dostajesz jak jest przekierowanie?
zrób:

Kod: Zaznacz cały

curl -ILv https://jakaś_strona.pl:8080

[ROZWIĄZANY] Re: Proxy - wejście na jedną stronę mimo redirect proxy

: 18 stycznia 2019, 12:01
autor: obercik
Już mam rozwiązanie - redirect działa dla wszystkich z wyjątkiem jednego hosta w sieci lokalnej, dla którego przepuszcza ten jeden adres: - dzięki; poniżej wklejam moje rozwiązanie:

Kod: Zaznacz cały

$IPTABLES -A INPUT -i $INTDEV -p tcp --dport 3128 -m state --state NEW -j ACCEPT<------>
$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 80 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 8080 -j REDIRECT --to-port 3128

$IPTABLES -t nat -I PREROUTING -i $INTDEV -p tcp -s 192.168.xxx.xxx -d adres_ip_jakaś_strona.pl:8080 --dport 8080 -j ACCEPT

$IPTABLES -t nat -A PREROUTING -i $INTDEV -p tcp --dport 3128 -j REDIRECT  --to-port 3128