Linux Schulungen: http://www.opensource-training.de  
 
Foren > Firewalling mit Linux > Transparenter Proxy
Navigation
Schulungen
Foren
  Allgemeines Forum
  Intrusion Detection
  VPN mit Linux
  Firewalling mit Linux
  SELinux/AppArmor
SELinux/AppArmor Buch
IDS-Buch
VPN-Buch
Firewall-Buch
Nachrichten
Vorträge/Tutorials
Artikel
Linux-Magazin Artikel
Anmelden / Daten ändern
Messen
Impressum
Serverspiegel
Zertifizierungen
GPG Public Key

Flavours
English
German

Search

Visitors
Besucher 727620
Ansichten 787
Online 0


Transparenter Proxy

Springe zu
Thema Verfasser Letzte Antwort
Transparenter Proxy DirkH ( ---.westlotto.de) 21 Jun 2008 10:03
Ich benutze OpenSuse 10.3 und auf diesem System eine tor/privoxy kombination für den zugriff ins Internet. Nun möchte ich nicht nur die Applikationen über tor laufen lassen, die eine Proxy Einstellung ermöglichen, sondern auch alle anderen, z.B. Wine Applikationen. Dazu habe ich eine Regel hinzugefügt:
iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8118
Zuerst habe ich das ganze mit der SuSEFirewall2 versucht und hatte keinen Erfolg. Nun habe ich mir ein eigene iptables script geschrieben, in der nur dieser Eintrag drin steht.
Die Überprüfung per iptacles -L -t nat -n ergibt folgenden Ausdruck:
REDIRECT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 redir ports 8118
Dies sieht für mich ziemlich normal aus! Nur funktioniert das ganze weder mit Firefox noch mit einer anderen Applikation. Die Applikationen senden fröhlich Ihre Daten über Port 80.

Ich hoffe hier hat jemand einen Tipp :-)

Gruß
Dirk

RE: Transparenter ProxyRalf ( ---.versanet.de)21 Jun 2008 10:03
Hallo Dirk,

wenn die Applikationen und der Proxy auf demselben System laufen, hilft die Prerouting-Kette nicht viel. Hier brauchst Du die OUTPUT-Kette der NAT-Tabelle.

Gruß,

Ralf

[ Zurück ] Um ein neues Thema hinzu zu fügen müssen sie eingeloggt sein.


Umfrage

Welche Distribution verwenden Sie?

 A) Fedora Core
 B) SuSE
 C) Debian
 D) Mandriva
 E) Red Hat Enterprise Linux
 F) SuSE Enterprise Linux
 G) Slackware
 H) Ubuntu
 I) Gentoo
 J) Andere


Latest News
17 Oct 2008: Neue Schulung: Netzwerküberwachung mit Nagio...
17 Oct 2008: Neue Schulung: Virtualisierung mit KVM
24 Sep 2008: Business-Online Messe in Münster
24 Sep 2008: Eröffnungskonferenz am 25. September 2008
28 Aug 2008: Zertifizierung nach LPIC-3
Weitere News...

Login
eMail


Passwort



© 2002-2005 Ralf Spenneberg, OpenSource Security, Germany