Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Помогите пожалуйста с Proxy через Iptables  (Прочитано 778 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн zedis.lv@gmail.com

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Помогите пожалуйста с Proxy через Iptables
« : 27 Сентября 2020, 07:11:53 »
Прошу помогите пожалуйста с перенаправлением трафика на удаленный прокси сервер.
На другом сервере это работало сейчас на новом VPS не работает делаю:
proxy ip: 10.10.10.10:65233 - Работает проверял через lynx.cfg
local linux ip: 1.1.1.1

1.
sysctl -w net.ipv4.ip_forward=1
sysctl -w net.ipv6.conf.all.forwarding=1

2.
iptables -t nat -A OUTPUT -o eth0 -p tcp -d whatismyipaddress.com --jump DNAT --to-destination 10.10.10.10:65233

3.
Проверяю "lynx https://whatismyipaddress.com" не заходит.

tcpdump выдает:
07:06:00.800137 IP 1.1.1.1.40750 > 10.10.10.10.65233: Flags [S], seq 1476302965, win 29200, options [mss 1460,sackOK,TS val 7519208 ecr 0,nop,wscale 7], length 0

07:06:00.802798 IP 10.10.10.10.65233 > 1.1.1.1.40750: Flags [S.], seq 4234589196, ack 1476302966, win 28960, options [mss 1460,sackOK,TS val 2626151364 ecr 7519208,nop,wscale 7], length 0

07:06:00.802843 IP 1.1.1.1.40750 > 10.10.10.10.65233: Flags [.], ack 1, win 229, options [nop,nop,TS val 7519209 ecr 2626151364], length 0

07:06:00.812588 IP 1.1.1.1.40750 > 10.10.10.10.65233: Flags [P.], seq 1:231, ack 1, win 229, options [nop,nop,TS val 7519212 ecr 2626151364], length 230

07:06:00.814120 IP 10.10.10.10.65233 > 1.1.1.1.40750: Flags [.], ack 231, win 235, options [nop,nop,TS val 2626151367 ecr 7519212], length 0
И все виснет на этом. В чем может быть дело прошу помочь сегодня надо сдать задачу.
« Последнее редактирование: 27 Сентября 2020, 09:09:53 от zedis.lv@gmail.com »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Помогите пожалуйста с Proxy через Iptables
« Ответ #1 : 27 Сентября 2020, 08:57:51 »
DNAT это не прокси, это именно перенаправление трафика.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн zedis.lv@gmail.com

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Помогите пожалуйста с Proxy через Iptables
« Ответ #2 : 27 Сентября 2020, 09:08:53 »
Мне и надо перенаправить трафик на удаленный прокси что бы весь трафик направлять на прокси.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Помогите пожалуйста с Proxy через Iptables
« Ответ #3 : 27 Сентября 2020, 09:23:03 »
Реальные IP указывайте.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн zedis.lv@gmail.com

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Помогите пожалуйста с Proxy через Iptables
« Ответ #4 : 27 Сентября 2020, 09:27:07 »
А зачем указывать реальные IP ???

Пользователь добавил сообщение 27 Сентября 2020, 13:30:25:
Разобрался правило работает
iptables -t nat -A OUTPUT -o eth0 -p tcp -d whatismyipaddress.com --jump DNAT --to-destination 10.10.10.10:65233
Но вот с HTTPS возникли проблемы не знаю по чему и как их решить может кто то поможет??
Как через iptables заворачивать весь трафик на Proxy и что бы HTTPS тоже работал???
« Последнее редактирование: 27 Сентября 2020, 13:30:25 от zedis.lv@gmail.com »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Помогите пожалуйста с Proxy через Iptables
« Ответ #5 : 27 Сентября 2020, 19:33:31 »
Прокси должен поддерживать такой режим работы.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.046 секунд. Запросов: 25.