iptables + proxy для определенных адресов

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

HNKNTA
Сообщения: 32
ОС: ArchLinux

iptables + proxy для определенных адресов

Сообщение HNKNTA »

здравствуйте гуру iptables, перерыл вчера и сегодня гугл, но так ничего и не накопал. суть такова - у нас в стране (Беларусь) по вечерам, да и днем бывают проблемы с трафиком на Россию, а я пользуюсь расширением для chromium last.fm free music player который, как я понял, играет музыку из вконтакта и, собственно, слушать ее становится невозможно. вот и возникла идея перенаправить на серваке ареса вконтакта через прокси (например тор). пытался это организовать через iptables, но не получилось. а по поиску находит перенаправление всех пакетов например с 80 порта. но не для отдельного адреса. пробовал такого рода правила

Код: Выделить всё

sudo iptables -t nat -A PREROUTING --dst vkontakte.ru -p TCP -j DNAT --to-destination 192.168.2.10:8118

но так не работает. подскажите как это сделать и какую надстройку использовать, если этого нельзя сделать силами iptables
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: iptables + proxy для определенных адресов

Сообщение rm_ »

Пользуюсь расширением FoxyProxy для Firefox. Не знаю, есть ли что-то подобное для Chrome.
Если делать на более низком уровне, перенаправлять трафик в зависимости от запрашиваемого домена на различные parent-proxy кажется умел Squid.
В варианте с iptables в --dst необходимо писать не домен, а IP-адреса: 87.240.128.0/18, 93.186.224.0/21, и вероятно ещё какие-то.
Спасибо сказали:
HNKNTA
Сообщения: 32
ОС: ArchLinux

Re: iptables + proxy для определенных адресов

Сообщение HNKNTA »

поставил FoxyProxy для chromium - не работает, даже глобальное включение прокси. возможно из-за того, что я использую openbox. насчет сквида вечером посмотрю, а в варианте с --dst есои писать домен, то автоматически создаются правила для каждого адреса, так что проблема не в этом
Спасибо сказали: