[zorp-hu] iptables probléma???
Csányi Krisztián
chris at eotvos19.hu
2009. Már. 3., K, 11:08:52 CET
Sziasztok!
Eddig a következő konfigurációban használtam Zorp-ot
- Zorp 3.1.15a
- tproxy 2.06 (ez nem biztos)
- kernel 2.6.18
- iptables 1.3.8
Ezzel minden ment.
Most fordítottam egy új kernelt: 2.6.22 és 4.0.0-ás tproxy-val patch-eltem
meg. A reboot után egyből feltűnt, hogy a tproxy-nak már csak PREROUTING
lánca
van OUTPUT nincs. (természetesen az iptables-t is újrafordítottam a
hozzátartozó
patch-el)
A problémám az, hogy a TPROXY felé egyetlen csomag sem megy, így nem is
tudom
redirectelni...
iptables -t tproxy -L -v :
Chain PREROUTING (policy ACCEPT 771 packets, 88711 bytes)
pkts bytes target prot opt in out source
destination
2 92 DROP tcp -- any any anywhere
anywhere tcp flags:!FIN,SYN,RST,ACK/SYN
0 0 TPROXY tcp -- eth0 any anywhere
anywhere tcp dpt:www TPROXY redirect 0.0.0.0:50080
0 0 TPROXY tcp -- eth0 any anywhere
anywhere tcp dpt:ftp TPROXY redirect 0.0.0.0:50021
Nem tudom, hogy mit ronthattam el... 4.0-ás tproxy-nál a fentieket már
máshogy kell csinálni?
A válaszokat előre is köszönöm.
Üdv: Krisztián
További információk a(z) zorp-hu levelezőlistáról