[zorp-hu] iptables probléma???

Csányi Krisztián chris at eotvos19.hu
2009. Már. 3., K, 11:08:52 CET


Sziasztok!

Eddig a következő konfigurációban használtam Zorp-ot
- Zorp 3.1.15a
- tproxy 2.06 (ez nem biztos)
- kernel 2.6.18
- iptables 1.3.8

Ezzel minden ment.

Most fordítottam egy új kernelt: 2.6.22 és 4.0.0-ás tproxy-val patch-eltem
meg. A reboot után egyből feltűnt, hogy a tproxy-nak már csak PREROUTING 
lánca
van OUTPUT nincs. (természetesen az iptables-t is újrafordítottam a 
hozzátartozó
patch-el)

A problémám az, hogy a TPROXY felé egyetlen csomag sem megy, így nem is 
tudom
redirectelni...

iptables -t tproxy -L -v :
Chain PREROUTING (policy ACCEPT 771 packets, 88711 bytes)
 pkts bytes target     prot opt in     out     source               
destination
    2    92 DROP       tcp  --  any    any     anywhere             
anywhere            tcp flags:!FIN,SYN,RST,ACK/SYN
    0     0 TPROXY     tcp  --  eth0   any     anywhere             
anywhere            tcp dpt:www TPROXY redirect 0.0.0.0:50080
    0     0 TPROXY     tcp  --  eth0   any     anywhere             
anywhere            tcp dpt:ftp TPROXY redirect 0.0.0.0:50021

Nem tudom, hogy mit ronthattam el... 4.0-ás tproxy-nál a fentieket már 
máshogy kell csinálni?

A válaszokat előre is köszönöm.

Üdv: Krisztián


További információk a(z) zorp-hu levelezőlistáról