iptables + transparenter Proxy
Hallo, ich betreibe einen Server mit Suse 7.3, darauf läuft Apache, squid 2.3, Samba, iptables. Seit ich meinen Proxy auf einen Transparenten Proxy umgestellt habe kann ich meine eigene Homepage nicht mehr besuchen, bekomme immer die Mld. das die seite unreachable ist. Meine externe IP erreiche ich immer über dyndns, habe keine feste ip. Meine momentanen, noch überarbeitungswürdigen FW-regeln: # alles loeschen iptables -F iptables -t nat -F #CLIENT=10.3.1.102 # INPUT iptables -P INPUT DROP iptables -A INPUT -s 127.0.0.0/24 -j ACCEPT iptables -A INPUT -s 10.3.1.0/24 -i eth0 -j ACCEPT iptables -A INPUT -p icmp -j ACCEPT iptables -A INPUT -p udp --dport 20:22 -i ppp0 -j ACCEPT iptables -A INPUT -p tcp --dport 20:22 -i ppp0 -j ACCEPT iptables -A INPUT -p tcp --dport 139 -i ppp0 -j DROP iptables -A INPUT -p udp --dport 80 -i ppp0 -j ACCEPT iptables -A INPUT -p tcp --dport 80 -i ppp0 -j ACCEPT iptables -A INPUT -p udp --dport 8080 -j ACCEPT iptables -A INPUT -p tcp --dport 8080 -j ACCEPT iptables -A INPUT -p udp --dport 3306 -j ACCEPT iptables -A INPUT -p tcp --dport 3306 -j ACCEPT iptables -A INPUT -p udp --dport 1025: -j ACCEPT iptables -A INPUT -p tcp --dport 1025: -j ACCEPT #iptables -A INPUT -j LOG # OUTPUT iptables -P OUTPUT ACCEPT # FORWARD iptables -P FORWARD ACCEPT #iptables -A FORWARD -s 10.3.0.0/24 -d 10.3.0.0/24 -j ACCEPT # PREROUTING iptables -t nat -P PREROUTING ACCEPT iptables -t nat -A PREROUTING -s 10.3.1.0/16 -p tcp --dport 80 -j REDIRECT --to-port 3128 #iptables -t nat -I PREROUTING -d !10.3.1.0 -p tcp --dport 80 -j DNAT --to #iptables -t nat -I PREROUTING -d $4 -p udp --dport 6000:6005 -j DNAT --to $CLIENT # POSTROUTING iptables -t nat -P POSTROUTING ACCEPT #iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE iptables -t nat -A POSTROUTING -j MASQUERADE -s 10.3.0.0/16 -d ! 10.3.0.0/16 Was muss ich eintragen damit ich meine Eigenen Homepage seiten wieder sehen kann, möglichst über die externe IP. Diese Seite sollten dann nicht durch den Proxy laufen. Gruß Thorten
Das gleiche Problem habe ich auch. Sieh mal nach bei: * Netzwerkprobleme bei SuSE 7.3 *bitte-ein-paar-Tipps!!!* Christian Scharwächter (Sat Jun 08 2002 - 11:29:38 CEST) Da steht schon einiges dazu. Schawwi
participants (2)
-
Christian Scharwächter
-
Thorsten Lasrich