На машине с множеством статических IP настроена 3proxy следующим образом:
proxy -n -a -p8001 -i192.168.88.100 -e192.168.88.101
proxy -n -a -p8002 -i192.168.88.100 -e192.168.88.102
Нужно ее исходящий трафик пустить в NFQUEUE очередь.
Чтобы весь исходящий трафик направить в очередь можно применить это правило:
iptables -A OUTPUT -p tcp -syn -j NFQUEUE -queue-num 1
Но, трафик проходящий через 3proxy, не перенаправляется этим правилом.
Необходимо разработать правила iptables позволяющие перенаправить исходящий трафик 3Proxy в очереди, так чтобы
proxy -n -a -p8001 -i192.168.88.100 -e192.168.88.101 перенаправлялся в -queue-num 101
а
proxy -n -a -p8001 -i192.168.88.100 -e192.168.88.102 в 102
Опубликован 07.08.2020 в 21:33 Последнее изменение: 07.08.2020 в 21:34