vine-users ML アーカイブ



[vine-users:069711] Re: Vine3.1 にてiptables-nat-O UTPUTが機能しない

  • From: K Hanai <hanai@xxxxxxxxxxxxxxxx>
  • Subject: [vine-users:069711] Re: Vine3.1 にてiptables-nat-O UTPUTが機能しない
  • Date: Sat, 15 Jan 2005 11:48:09 +0900 (JST)
花井@京都です。

詳しいわけではありませんが、

From: "K.Tahara" <taharak@xxxxxxxxxxxxxxx>
> iptables -t nat -A OUTPUT -p tcp --dport 80
>   -m owner ! --uid-owner 23 -j REDIRECT --to-port 3128

TransparentProxy (mini HOWTO) によると、この時のコマンドは、
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 
    -j REDIRECT --to-port 3128
を使うとしています。こうしてみるとどうでしょうか?

なお、Packet Filtering HOWTO によると、チェーン OUTPUT 
の出力先は POSTROUTING かネットワークインターフェース
そのものですから、OUTPUT にルールを設定しても、その
ルールを通ったパケットは、squid などマシン内部で動いて
いるプロセスには渡されない、と思うのですが。