配置代理到期iptables

时间:2014-02-10 12:39:49

标签: linux tcp proxy port iptables

由于8443使用iptables,我必须将我的服务器配置为从80和443端口重定向

          -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
          -A INPUT -p tcp -m tcp --dport 8443 -j ACCEPT
          -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
          -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
          -A PREROUTING -i eth0 -p tcp -m tcp --dport 80:443 -j REDIRECT --to-ports 8443

当我浏览像https协议时,一切正常,但是从http开始,我只能下载文件,看不到任何内容

2 个答案:

答案 0 :(得分:1)

8443端口主要用作 HTTPS 代理。将普通HTTP 发送到此端口将不起作用。您应该通过将它们发送到透明代理的不同端口(通常为8080)来保持分离的HTTP和HTTPS流量。

答案 1 :(得分:0)

使用此规则: -A PREROUTING -i eth0 -p tcp -m tcp --dport 80:443 -j REDIRECT --to-ports 8443

您只允许将传入流量发送到端口8443,但仍需要路由传出流量