bananan_wの日記: ウボァファイヤウォール確認#2
確認を行う。確認するところは、transparent proxy の正当性。
シリアルのクロスケーブルで仮想的な外部ネットワークの
web server とするマシンと、Firewall を ppp でつなぐ。
内部ネットワークで、telnet を起動させ web server の tcp/80 に
接続する。と....established にならない。
syn sent になって終了。
どうやら Firewall 内部でのフィルタが思うように動いていないっぽい。
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to 127.0.0.1:3128
こう書いていたものを
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 3128