Jump to content

Recommended Posts

Posted

Приветствую, коллеги.

Дошли руки до сайта-заглушки.

Поставил центос, зарулил на него "запрещенный" траффик.

Апач живой, на curl http://127.0.0.1:80 отзывается.

 

Конфиг iptables:

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -i lo -j ACCEPT
-A FORWARD -o lo -j ACCEPT
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
*nat
-A PREROUTING ! -d *server.ip* -p tcp --dport 80 -j DNAT --to-destination 127.0.0.1:80
COMMIT
# sysctl net.ipv4.ip_forward
net.ipv4.ip_forward = 1

Однако пакеты прилетают снаружи, счетчик пакетов у правила с DNAT крутятся, но tcpdump на лупбеке ничего не кажет и ничего не происходит.

Где я чего недопилил?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.