Điểm:0

Iptables chuyển hướng đến proxy chính sau khi lọc trên proxy cục bộ

lá cờ in

Tôi quản lý mạng con được liên kết với mạng Tổ chức (IN). Truy cập Internet từ mạng con của tôi thông qua proxy có thông tin xác thực (chúng không liên quan đến người dùng miền của tôi) trong IN. Tôi cần áp dụng một số bộ lọc mà proxy đó không triển khai. Vì mục đích đó, tôi sử dụng mực trên mạng cục bộ của mình với một proxy không minh bạch. Vấn đề là sau khi lọc bằng mực, tôi cần chuyển hướng đến proxy IN. Tôi triển khai DNAT iptables trong PREROUTING và theo cách đó, khách hàng của tôi được xác thực và điều hướng chính xác. Vấn đề là khi tôi thay đổi địa chỉ đích của các gói, chúng không đi qua tường lửa của tôi.

iptables -t nat -A PREROUTING -o eth0 -p tcp --dport 8080 -j DNAT --to-destination 10.2.12.100:3128

tôi cần một cái gì đó như thế này

iptables -t nat -A OUTPUT -o eth0 -p tcp --dport 8080 -j DNAT --to-destination 10.2.12.100:3128 

Có đúng không khi tôi cho rằng lộ trình bình thường của các gói trong iptables hướng đến proxy của tôi là ...,INPUT, LOCAL PROCESSES (chạy mực), OUTPUT,...? Cảm ơn trước

djdomi avatar
lá cờ za
bạn có thể thiết lập mực để sử dụng proxy khác cho bước nhảy tiếp theo, bạn đã cân nhắc chưa?
Edel Rojas avatar
lá cờ in
Không thực sự. Tôi không biết rằng mực có chức năng đó. Nó tương tự như proxychains?
djdomi avatar
lá cờ za
tương tự nói để giữ cho nó đơn giản, vâng

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.