Règle simple iptables

seb-taz Messages postés 100 Date d'inscription   Statut Membre Dernière intervention   -  
seb-taz Messages postés 100 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
après avoir lu des dizaines de pages sur iptables je viens demander de l'aide car je craque un peu :
j'essaie de rediriger tout le trafic http vers un proxy qui écoute sur le port 8081afin de filtrer les demandes avec la commande

iptables -t nat -A PREROUTING -i wlan0 -p tcp --dport 80 \
-j REDIRECT --to-port 8180

je suppose que la commande n'est pas bonne car elle n'ajoute pas de règle mais ne donne aucun message d'erreur
si quelqu'un voit ou ça pêche je lui dit un grand merci
A voir également:

3 réponses

lami20j Messages postés 21331 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 570
 
Salut,

si tu n'as pas message d'erreur ça veut dire que la règle est correcte
il faut regarder la table nat pour la voir, affiche le résultat de
iptables -t nat -v -L -n
0
seb-taz Messages postés 100 Date d'inscription   Statut Membre Dernière intervention   30
 

tcp dpt:80 redir ports 8180
0 0 REDIRECT tcp -- wlan0 * 0.0.0.0/0 0.0.0.0/0
tcp dpt:80 redir ports 8180
0 0 REDIRECT tcp -- wlan0 * 0.0.0.0/0 0.0.0.0/0

le trafic passe bien par ce pc car je le vois avec wireshark sans mode promiscious
0
seb-taz Messages postés 100 Date d'inscription   Statut Membre Dernière intervention   30
 
récapitule avant de capituler

1) le traffic passe bien par le pc passerelle (vérifié avec wireshark)
2) le proxy est bien activé sur le port 8081 (vérifié avec mon navigateur)
3) la table de routage indique bien redirect port 80 vers 8081 sur WLAN0 (je ne sais pas si 0.0.0.0 veut dire toute les ip)
4) le forwarding est activé puisque les autres pc on acces a internet

B***** de M**** qu'est qui va pas?
0