Форум программистов, компьютерный форум, киберфорум
Debian, Kali Linux, Raspbian, Astra Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.68/25: Рейтинг темы: голосов - 25, средняя оценка - 4.68
0 / 0 / 1
Регистрация: 03.11.2012
Сообщений: 13

Правильный редирект 443 порта в iptables

13.06.2017, 15:21. Показов 5147. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Как правильно реализовать перенаправление портов исходящего трафика в iptables?
Из за блокировки государством некоторых сайтов решил пустить некоторый трафик через Tor, находящийся на домашнем сервере, он же шлюз, вся локальная сеть находится за натом.
К примеру:
Bash
1
$IPTABLES -t nat -A PREROUTING -p TCP -s 192.168.1.2 -m tcp -m multiport --dports 80,443 -j REDIRECT --to-ports 8139
8139 - порт privoxy, privoxy перенаправляет трафик в Tor.
http - страницы грузятся.
https, он же - 443 не грузится, а должен.
Если использовать прокси плагин браузера и прописать туда "сервер:8139", тогда все прекрасно работает, но хочу всю локальную сеть завернуть через Tor.
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
13.06.2017, 15:21
Ответы с готовыми решениями:

Открытие порта 443
Здравствуйте уважаемые! У меня есть два компьютера (debian веб сервера). На первом стоит сайт с ssl, появилась потребность поставить ssl и...

iptables: закрыть все порты, кроме 25, 80, 443
Перепробовал множество вариаций, начинал с: iptables -P INPUT DROP

Ошибки 80 и 443 порта !
Нуб просит помощи ! По акции от Amazon, VPS на год бесплатно я зарегистрировал VPS на CentOS 5.4 x64 под web-сервер. Сначала открыл порты...

2
923 / 639 / 198
Регистрация: 08.09.2013
Сообщений: 1,693
14.06.2017, 12:12
Цитата Сообщение от nauman Посмотреть сообщение
Как правильно реализовать перенаправление портов исходящего трафика в iptables?
У вас правило записано верно.
Проблема в данном случае в том, что privoxy не умеет или не настроен прозрачно проксировать https запросы. Я с этой программой не работал, подсказать конкретно не могу.
0
0 / 0 / 1
Регистрация: 03.11.2012
Сообщений: 13
02.01.2018, 14:34  [ТС]
Лучший ответ Сообщение было отмечено Marinero как решение

Решение

Решил все таки написать маленькую инструкцию, если кому-то понадобиться.
Для начала правим torrc файл, он обычно находится по пути: /etc/tor/torrc
В конец файла добавляем:
#Открываем доступ отовсюду на порт 9040
Code
1
2
TransPort 0.0.0.0:9040 
AutomapHostsOnResolve 1
Затем добавляем следующие правила в таблицу iptables:

Ваша подсеть:
Code
1
LAN_IP_RANGE="192.168.1.2-192.168.1.14"
#192.168.1.1 - адрес сервера где находится tor сервис.
Блокируем весь входящий трафик, если нужно:
Code
1
iptables -P INPUT DROP
Разрешаем доступ только из нашей подсети:
Code
1
iptables -I INPUT -p TCP -m iprange --src-range $LAN_IP_RANGE -m tcp -m multiport --dports 9040 -j ACCEPT
Перенаправляем трафик на наш tor по упоминанию "yandex" в URL адресе:
Code
1
iptables -t nat -A PREROUTING -p TCP -m iprange --src-range $LAN_IP_RANGE -m string --string "yandex" --algo kmp --from 32 --to 300  -j DNAT --to-destination 192.168.1.1:9040
Перенаправляем трафик на "ya.ru" домен:
Code
1
iptables -t nat -A PREROUTING -p TCP -m iprange --src-range $LAN_IP_RANGE -m tcp -d ya.ru -j DNAT --to-destination 192.168.1.1:9040
Перенаправляем трафик на наш tor сервис если он изначально направлен в определенный диапазон ip адресов:
Code
1
iptables -t nat -A PREROUTING -p TCP -m iprange --src-range $LAN_IP_RANGE -m tcp --dst-range 18.196.0.0-18.197.255.255 -j DNAT --to-destination 192.168.1.1:9040
В конце перегружаем tor сервис и сохраняем таблицу пакетного фильтра.

Добавлено через 51 минуту
Забыл упомянуть, что правило:
Code
1
iptables -t nat -A PREROUTING -p TCP -m iprange --src-range $LAN_IP_RANGE -m string --string "yandex" --algo kmp --from 32 --to 300  -j DNAT --to-destination 192.168.1.1:9040
недостаточно справляется со своими задачами, может не работать.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
02.01.2018, 14:34
Помогаю со студенческими работами здесь

Закрыть 80 порт и сделать редирект с 80 на 443
Всем привет! Товарищи подскажите, как закрыть 80 порт. И сделать редирект с 80 на 443 apache 2.0 на сервере. Спасибо. Мануал с...

Открыть дополнительно 2 порта в iptables
Здравствуйте! ни как не могу открыть два порта дополнительно 8888 81 ниже привожу конфиг iptables, за ранее спасибо за советы ...

iptables. Проброс 80 порта в локальную сеть
Проблема: не получается пробросить порт в локальную сеть Имеем: хост-систему: ubuntu 10.04 гость-систему: ubuntu 12.04, VMWare...

Отследить событие закрытия сокета, при закрытии порта через iptables
Друзья, возникла ситуация, имеется linux-приложение, которое берет из входящей очереди сообщения и отправляет их в TCP сокет по порту 3335....

Правильный редирект
Если раньше страницы сайта выглядели в так: http://site.ru/script.php?id=99, а теперь будут выглядеть так: http://site.ru/script/99 ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2. Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом. В. . .
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2. Задача: отобразить спецтехнику, которая на данный момент находится в ремонте. Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . . а удачный момент так и не приходит.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru