LINUX.ORG.RU
ФорумAdmin

Заворот трафика


0

0

КАк во фряхе при помощи ipfw или pf завернуть трафик генерируемый локальной машиной на транспорентный прокси находящейся на этойже машине? (иными словами как завернуть свой внешний трафик на себя)

anonymous

Re: Заворот трафика

${FwCMD} add fwd 127.0.0.1,3128 tcp from ${NetIn}/${NetMask} to any 80 via ${LanOut}

не то? P.S.: взято отсюда: http://www.lissyara.su/?id=1127

anonymous
()

Re: Заворот трафика

Кстати да, тоже интересно, имеет ли смысл делать редирект на lo ?

А если редиректить на $ext_if на проксю только запросы с локалхоста?

nortrace
()
Ответ на: Re: Заворот трафика от nortrace

Re: Заворот трафика

pf на rdr фильтрует только входящий трафик а nat заменяет только адрес отправителя, а вот как заменить адрес получателя на исходящем трафике?

anonymous
()
Ответ на: Re: Заворот трафика от anonymous

Re: Заворот трафика

> а вот как заменить адрес получателя на исходящем трафике?

Адрес получателя указывается в конце правила редиректа, что-то типа :

rdr on $int_if proto tcp from $local_network to any port www -> $proxy port 3128

Вопрос в другом - как и на каком интерфейсе ловить только собственный трафик? :)

nortrace
()
Ответ на: Re: Заворот трафика от nortrace

Re: Заворот трафика

Пробывал на внешнем и на петле - нихрена не выходит.

Я имел ввиду что свой трафик можно на внешнем интерфейсе поймать nat правилом но это не то...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.