Рейтинг:0

Перенаправление iptables на основной прокси после фильтра на локальном прокси

флаг in

Я управляю подсетью, связанной с институциональной сетью (IN). Доступ в интернет из моей подсети осуществляется через прокси с учетными данными (они не относятся к пользователям моего домена) в ИН. Мне нужно применить несколько фильтров, которые не реализованы этим прокси. Для этого я использую squid в своей локальной сети с непрозрачным прокси. Проблема в том, что после фильтрации сквидом мне нужно перенаправить на IN прокси. Я реализую iptables DNAT в PREROUTING, и таким образом мои клиенты аутентифицируются и правильно перемещаются. Проблема в том, что когда я меняю адрес назначения пакетов, они не проходят через мой брандмауэр.

iptables -t nat -A PREROUTING -o eth0 -p tcp --dport 8080 -j DNAT --назначение 10.2.12.100:3128

мне нужно что-то вроде этого

iptables -t nat -A ВЫХОД -o eth0 -p tcp --dport 8080 -j DNAT --назначение 10.2.12.100:3128 

Правильно ли я предполагаю, что нормальный маршрут пакетов в iptables, направленных на мой прокси, - это ..., ВХОД, ЛОКАЛЬНЫЕ ПРОЦЕССЫ (запустить squid), ВЫХОД,...? заранее спасибо

djdomi avatar
флаг za
вы можете настроить squid на использование другого прокси для следующего прыжка, вы рассматривали это?
Edel Rojas avatar
флаг in
Не совсем. Я не знал, что у кальмара есть такая функция. Это похоже на proxychains?
djdomi avatar
флаг za
подобное сказал, чтобы все было просто, да

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.