J'ai du mal à saisir pourquoi tu précises l'interface de sortie et d'entrée et surtout pourquoi est-ce la même ? Es-tu certain que tes règles fonctionnent vraiment ?
# Tout ce qui est à destination d'internet est redirigé sur le proxy
Il est important d'avoir à l'esprit qu'une règle de PREROUTING ou POSTROUTING ne fait rien de plus que modifier le paquet IP, c'est tout. Il faut encore que ce paquet traverse la table FORWARD et donc, qu'il passe celle-ci en étant modifié.
iptables -A FORWARD -o eth0 -i eth0 -j ULOG iptables -A OUTPUT -o eth0 -j ULOG iptables -A OUTPUT -o lo -j ULOG
-- Raphaël 'SurcouF' Bordet http://debianfr.net/ | surcouf at debianfr dot net
-- Pensez à lire la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact
Stéphane BERDIN a écrit :
Peux-t-on voir les règles de la table FORWARD ?
Bien sur !
iptables -F
iptables -X
iptables -t nat --flush
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
J'ai du mal à saisir pourquoi tu n'as pas tout simplement mis ACCEPT
comme Policy par défaut pour INPUT et OUTPUT...
J'ai du mal à saisir pourquoi tu précises l'interface de sortie et
d'entrée et surtout pourquoi est-ce la même ? Es-tu certain que tes
règles fonctionnent vraiment ?
# Tout ce qui est à destination d'internet est redirigé sur le proxy
Il est important d'avoir à l'esprit qu'une règle de PREROUTING ou
POSTROUTING ne fait rien de plus que modifier le paquet IP, c'est tout.
Il faut encore que ce paquet traverse la table FORWARD et donc, qu'il
passe celle-ci en étant modifié.
iptables -A FORWARD -o eth0 -i eth0 -j ULOG
iptables -A OUTPUT -o eth0 -j ULOG
iptables -A OUTPUT -o lo -j ULOG
--
Raphaël 'SurcouF' Bordet
http://debianfr.net/ | surcouf at debianfr dot net
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
J'ai du mal à saisir pourquoi tu précises l'interface de sortie et d'entrée et surtout pourquoi est-ce la même ? Es-tu certain que tes règles fonctionnent vraiment ?
# Tout ce qui est à destination d'internet est redirigé sur le proxy
Il est important d'avoir à l'esprit qu'une règle de PREROUTING ou POSTROUTING ne fait rien de plus que modifier le paquet IP, c'est tout. Il faut encore que ce paquet traverse la table FORWARD et donc, qu'il passe celle-ci en étant modifié.
iptables -A FORWARD -o eth0 -i eth0 -j ULOG iptables -A OUTPUT -o eth0 -j ULOG iptables -A OUTPUT -o lo -j ULOG
-- Raphaël 'SurcouF' Bordet http://debianfr.net/ | surcouf at debianfr dot net
-- Pensez à lire la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to with a subject of "unsubscribe". Trouble? Contact