Droidwall iptables:仅允许流量到一个网站并重定向到代理

时间:2012-07-11 18:39:51

标签: android linux iptables

背景信息:我已经植根了Android手机并安装了droidwall来访问iptables。内核版本是2.6.35.7-perf。

目标:通过比较包含和不包含代理的流量来测试代理(在端口8080上)的效率。

方法:我在一个IP地址上创建了一个测试网站。我正在使用一个应用程序来监视手机传输和接收的数据包/字节数。

问题:由于未知的后台流量,正在发送和接收不需要的数据包。

解决方案:使用iptables仅允许连接到一个网站,以便我可以正确监控流量。

我可以使用here中的规则限制连接到我想要的网站,而无需使用{{3}}的规则。

在另一个测试中,我可以使用这些iptable规则通过代理移动无限制的流量:

  

iptables -t nat -A OUTPUT -p tcp --dport 80 -j ACCEPT -m owner --uid-owner root
  iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to-port 8080

如何集成两组规则以将流量从1.2.3.4(示例)重定向到端口8080并删除其他所有规则。

非常感谢任何帮助。谢谢!

0 个答案:

没有答案