<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables Задачька для профи! Нужна помощь!!!</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4003.html</link>
    <description>Всем привет и заранее спасибо!&lt;br&gt;Начну с краткого вступления........ Задача состояла в том, что у на есть Jboss  на котором поднят наш application по порту 8080 на реальной IP гдето в Европе :-))).  Нужно его закрыть от любопытных глаз базовой аутентификацией, но сделать это средствами сервера нельзя поскольку ломается аутентификация самого приложения, а сделать её индексной нехорошо поскольку для демонстрации нужен режим гостя. Вот такие пироги.&lt;br&gt;&lt;br&gt;Было принято решение что поднимается Squid на том же IP на порту 8888 с минимальными настройками и будет использоваться его аутентификация (он настроен и успешно работает). Но теперь нужно сделать  REDIRECT на прокси с 8080 порта на прокси,  а прокси уже обращалось на сервер, то есть когда пользователь обращался к серверу по URL ( допустим ) http://www.possible.com:8080  то пере направлялся на прокси. Было создано правило:&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING  -s ! xxx.xxx.xx.xxx  -d xxx.xxx.xx.xxx -p tcp  --dport 8080 -j REDIRECT --to-ports 8888&lt;br&gt;&lt;br&gt;Только вот не задач</description>

<item>
    <title>Iptables Задачька для профи! Нужна помощь!!! (ALex_hha)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4003.html#8</link>
    <pubDate>Thu, 23 Oct 2008 05:27:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Только вот не задача не работает, пакеты теряются, куда оно его перенаправляет &lt;br&gt;&amp;gt;&amp;gt;ума не приложу. Все пересмотрел, где провтык не знаю. Помогите не &lt;br&gt;&amp;gt;&amp;gt;оставьте в биде!!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Опцию прозрачного прокси включил? &lt;br&gt;&amp;gt;squid.conf &lt;br&gt;&amp;gt;http_port XXX.XXX.XXX.XXX:8888 transparent &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;        ^^^^^^^^^^^ &lt;br&gt;&lt;br&gt;Не факт, эта опция появилась только в версии 2.6. В 2.5 включается по другому&lt;br&gt;&lt;br&gt;Может поможет - http://www.sys-adm.org.ua/www/squid-transparent.php&lt;br&gt;</description>
</item>

<item>
    <title>Iptables Задачька для профи! Нужна помощь!!! (reader)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4003.html#7</link>
    <pubDate>Fri, 10 Oct 2008 08:42:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 9999 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 9998 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited &lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;# Completed on Fri Oct 10 09:53:36 2008 &lt;br&gt;&lt;br&gt;а так http://www.possible.com:8888 соединение есть?&lt;br&gt;</description>
</item>

<item>
    <title>Iptables Задачька для профи! Нужна помощь!!! (Stepanych)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4003.html#6</link>
    <pubDate>Fri, 10 Oct 2008 07:53:49 GMT</pubDate>
    <description>&amp;gt;очень хорошо, тут все нормально, может очередную порцию правил покажите, а то &lt;br&gt;&amp;gt;как то ни таблицы NAT, ни MANGLE, ни правил по умолчанию &lt;br&gt;&amp;gt;тут нет, а у меня как на зло кофе только растворимый &lt;br&gt;&amp;gt;остался. &lt;br&gt;&amp;gt;может все таки вывод iptables-save, а не файл /etc/sysconfig/iptables &lt;br&gt;&lt;br&gt;:-) будите смеяться но остальных правил просто нет !!! Совсем нет!!!&lt;br&gt;&lt;br&gt;&lt;br&gt;# Generated by iptables-save v1.2.11 on Fri Oct 10 09:53:36 2008&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;1418460:94735059&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;1796992:115957419&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;1796990:115957299&#093;&lt;br&gt;COMMIT&lt;br&gt;# Completed on Fri Oct 10 09:53:36 2008&lt;br&gt;# Generated by iptables-save v1.2.11 on Fri Oct 10 09:53:36 2008&lt;br&gt;*mangle&lt;br&gt;:PREROUTING ACCEPT &#091;120266808:37407615958&#093;&lt;br&gt;:INPUT ACCEPT &#091;120266808:37407615958&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;122872811:45709355779&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;122929375:45710487813&#093;&lt;br&gt;COMMIT&lt;br&gt;# Completed on Fri Oct 10 09:53:36 2008&lt;br&gt;# Generated by iptables-save v1.2.11 on Fri Oct 10 09:53:36 2008&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;3918:696674&#093;&lt;br&gt;:FORWARD AC</description>
</item>

<item>
    <title>Iptables Задачька для профи! Нужна помощь!!! (reader)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4003.html#5</link>
    <pubDate>Thu, 09 Oct 2008 17:28:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8888 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 9999 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 9998 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited &lt;br&gt;&lt;br&gt;очень хорошо, тут все нормально, может очередную порцию правил покажите, а то как то ни таблицы NAT, ни MANGLE, ни правил по умолчанию тут нет, а у меня как на зло кофе только растворимый остался.&lt;br&gt;может все таки вывод iptables-save, а не файл /etc/sysconfig/iptables&lt;br&gt;</description>
</item>

<item>
    <title>Iptables Задачька для профи! Нужна помощь!!! (Stepanych)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4003.html#4</link>
    <pubDate>Thu, 09 Oct 2008 14:17:11 GMT</pubDate>
    <description>Опция прозрачного прокси уключина!!!&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;нат собран в ядре или подгружается модулем?&lt;br&gt;&amp;gt;советую добавить логирование - и посмотреть, идут ли пакеты.&lt;br&gt;&lt;br&gt;Логирование включал до правила пакет приходит после него он нигде не появляется ни в INPUT не в FORWARD !!!&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;для профи потому что нужно остальные правила угадать? :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может iptables-save покажите &lt;br&gt;&lt;br&gt;Покажу вот:&lt;br&gt;-A INPUT -j RH-Firewall-1-INPUT&lt;br&gt;-A FORWARD -j RH-Firewall-1-INPUT&lt;br&gt;-A RH-Firewall-1-INPUT -i lo -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -p udp -m udp --dport 53 -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT&lt;br&gt;-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p </description>
</item>

<item>
    <title>Iptables Задачька для профи! Нужна помощь!!! (vit)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4003.html#3</link>
    <pubDate>Mon, 06 Oct 2008 04:13:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;сервер, то есть когда пользователь обращался к серверу по URL ( &lt;br&gt;&amp;gt;допустим ) http://www.possible.com:8080  то пере направлялся на прокси. Было создано &lt;br&gt;&amp;gt;правило: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING  -s ! xxx.xxx.xx.xxx  -d xxx.xxx.xx.xxx &lt;br&gt;&amp;gt;-p tcp  --dport 8080 -j REDIRECT --to-ports 8888 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Только вот не задача не работает, пакеты теряются, куда оно его перенаправляет &lt;br&gt;&amp;gt;ума не приложу. Все пересмотрел, где провтык не знаю. Помогите не &lt;br&gt;&amp;gt;оставьте в биде!!! &lt;br&gt;&lt;br&gt;Опцию прозрачного прокси включил?&lt;br&gt;squid.conf&lt;br&gt;http_port XXX.XXX.XXX.XXX:8888 transparent&lt;br&gt;                               ^^^^^^^^^^^&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables Задачька для профи! Нужна помощь!!! (reader)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4003.html#2</link>
    <pubDate>Sat, 04 Oct 2008 17:10:53 GMT</pubDate>
    <description>для профи потому что нужно остальные правила угадать? :)&lt;br&gt;&lt;br&gt;может iptables-save покажите&lt;br&gt;</description>
</item>

<item>
    <title>Iptables Задачька для профи! Нужна помощь!!! (maxdukov)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4003.html#1</link>
    <pubDate>Sat, 04 Oct 2008 12:17:09 GMT</pubDate>
    <description>&amp;gt;iptables -t nat -A PREROUTING  -s ! xxx.xxx.xx.xxx  -d xxx.xxx.xx.xxx &lt;br&gt;&amp;gt;-p tcp  --dport 8080 -j REDIRECT --to-ports 8888 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Только вот не задача не работает, пакеты теряются, куда оно его перенаправляет &lt;br&gt;&amp;gt;ума не приложу. Все пересмотрел, где провтык не знаю. Помогите не &lt;br&gt;&amp;gt;оставьте в биде!!! &lt;br&gt;&lt;br&gt;нат собран в ядре или подгружается модулем?&lt;br&gt;советую добавить логирование - и посмотреть, идут ли пакеты.&lt;br&gt;</description>
</item>

</channel>
</rss>
