Score:0

Iptables เปลี่ยนเส้นทางไปยังพร็อกซีหลักหลังจากกรองพร็อกซีในเครื่อง

ธง in

ฉันจัดการเครือข่ายย่อยที่เชื่อมโยงกับเครือข่ายสถาบัน (IN) การเข้าถึงอินเทอร์เน็ตจากเครือข่ายย่อยของฉันผ่านพร็อกซีพร้อมข้อมูลประจำตัว (ไม่เกี่ยวข้องกับผู้ใช้โดเมนของฉัน) ใน IN ฉันต้องใช้ตัวกรองหลายตัวที่ไม่ได้ใช้งานโดยพร็อกซีนั้น เพื่อจุดประสงค์นั้น ฉันใช้ Squid บนเครือข่ายท้องถิ่นของฉันด้วยพรอกซีที่ไม่โปร่งใส ปัญหาคือหลังจากกรองด้วย Squid ฉันต้องเปลี่ยนเส้นทางไปยังพร็อกซี IN ฉันใช้ iptables DNAT ใน PREROUTING และทำให้ลูกค้าของฉันได้รับการรับรองความถูกต้องและนำทางได้อย่างถูกต้อง ปัญหาคือเมื่อฉันเปลี่ยนที่อยู่ปลายทางของแพ็กเก็ต พวกเขาจะไม่ผ่านไฟร์วอลล์ของฉัน

iptables -t nat -A PREROUTING -o eth0 -p tcp --dport 8080 -j DNAT --to-destination 10.2.12.100:3128

ฉันต้องการสิ่งนี้

iptables -t nat -A OUTPUT -o eth0 -p tcp --dport 8080 -j DNAT --to-destination 10.2.12.100:3128 

ถูกต้องหรือไม่เมื่อฉันคิดว่าเส้นทางปกติของแพ็กเก็ตใน iptables ที่ส่งไปยังพร็อกซีของฉันคือ ...,INPUT, LOCAL PROCESSES(run squid), OUTPUT,...? ขอบคุณล่วงหน้า

djdomi avatar
za flag
คุณสามารถตั้งค่า Squid เพื่อใช้พร็อกซีอื่นสำหรับการกระโดดครั้งถัดไป คุณคิดหรือไม่
Edel Rojas avatar
in flag
ไม่เชิง. ฉันไม่รู้ว่าปลาหมึกมีฟังก์ชั่นนั้น มันคล้ายกับ proxychains?
djdomi avatar
za flag
ที่คล้ายกันพูดเพื่อให้ง่ายใช่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา