[gardalug] iptables & web server

flavietto_it@tiscali.it flavietto_it@tiscali.it
Gio 16 Mar 2006 22:42:04 CET


flavietto_it@tiscali.it ha scritto:
> Risolto.....
>
> era sufficiente
> iptables -t nat -A PREROUTING -p tcp --dport 80 -i eth0 -j DNAT --to 
> ip_web_server
>
>
> Ciao a tutti.
>
> Flavio.
>
>
> flavietto_it@tiscali.it ha scritto:
>>
>> Ciao a tutti, e' qualche giorno (settimana) che tribulo per cercare 
>> di  redirigere il traffico web su una macchina interna alla rete.
>>
>> Mi spiego meglio:
>> il mio pc e' il gateway con squid e vorrei inserire delle regole 
>> affinche' i browser della rete che tentino di accedere ad internet 
>> senza aver impostato il proxy (per cui direttamente sulla porta 80 
>> del gateway) vengano reindirizzati ad un'altra macchina della rete 
>> dove ho installato apache.
>>
>> Qua e la ho trovato queste regole ma non riesco a farle funzionare:
>>
>> echo "1" >/proc/sys/net/ipv4/ip_forward
>> iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j DNAT 
>> --to-destination 192.168.0.5
>> iptables -A FORWARD -i eth0 -d 192.168.0.5 -p tcp --dport 80 -m state 
>> --state NEW -j ACCEPT
>> iptables -A FORWARD -m state --state ESTABLISHED -j ACCEPT
>>
>> C'e' qualche anima pia che puo' darmi una dritta?
>>
>> Grazie anticipatamente.
>>
>> Ciao, Flavio.
>>
>>
>>
>>
>> ------------------------------------------------------------------------
>>
>>
>>   
>
> ------------------------------------------------------------------------
>
>
>   
Era un'illusione....

eppure l'ho visto funzionare, addirittura al posto della destinazione 
del mio web-server interno, tanto x giocare, mettevo google o libero e 
qualsiasi indirizzo mettessi nel browser lui mi reindirizzava su quei siti.

Giuro giuro che funzionava, l'ho visto.

Inizio a credere di avre bisogno di un bel periodo di ferie!!!! Caspita, 
funzionava.


Chi mi puo' aiutare, per favore... non ne vengo + fuori!!!!


Ciao ciao ciao

Flavio.


P.S. x el kondor: la mia vpn con il server-sat funziona divinamente e 
non ho ancora capito perche' l'ing. non l'ha fatta subito. Bha!!!



Maggiori informazioni sulla lista Gardalug