MaXg
assimiliert
Ich glaub das ist mein erster Beitrag in der Linuxecke.
Es geht hier um ein Testsystem, an dem ich schon paar Wochen Basteln tue.
Das Teil soll - wenn es mal läuft - als transparente Bridge mit Squid, Dansguardian und ClamAV als Virenscanner seinen Dienst verrichten.
Funktion und vor allem Feintuning des Squid/Dansguardian bin ich durch.
Habe mit festen IP's auf einer Netzwerkkarte gearbeitet.
Jetzt soll noch die Bridge rein und bin mit meinem Latein am Ende.
Die Bridge arbeitet Astrein bis zu der Stelle, wo ich den Datenverkehr auf die Bridge umbiege:
iptables -t nat -A PREROUTING -m physdev --physdev-in eth0 -p tcp --dport 80 -j REDIRECT --to-port 8181
Das ist der einzige(!) iptables eintrag, der sonstige Datenverkehr geht ungehindert durch die bridge.
Funktionieren tut er sogar. Die Pakete an port 80 werden auf 8181 umgebogen -> Dansguard reagiert.
Beim Aufruf von https://www.supernature-forum.de/forum.php
Da steht dann -Seite nicht gefunden-- konnte /forum.php nicht finden.
Aus irgendeinem Grund fehlt "https://www.supernature-forum.de"
Das Betrifft alle Webseiten und auch den Aufruf mit IP's http://12.34.56.78/forum.php
Bridgeconfig (manuell)
brctl addbr br0
brctl addif br0 eth0
brctl addif br0 eth1
ifconfig eth0 0.0.0.0
ifconfig eth1 0.0.0.0
ip link up eth0
ifconfig br0 192.168.0.250 netmask 255.255.255.0 broadcast 192.168.0.255
ip addr add 192.168.0.0/24 dev br0
Es geht hier um ein Testsystem, an dem ich schon paar Wochen Basteln tue.
Das Teil soll - wenn es mal läuft - als transparente Bridge mit Squid, Dansguardian und ClamAV als Virenscanner seinen Dienst verrichten.
Funktion und vor allem Feintuning des Squid/Dansguardian bin ich durch.
Habe mit festen IP's auf einer Netzwerkkarte gearbeitet.
Jetzt soll noch die Bridge rein und bin mit meinem Latein am Ende.
Die Bridge arbeitet Astrein bis zu der Stelle, wo ich den Datenverkehr auf die Bridge umbiege:
iptables -t nat -A PREROUTING -m physdev --physdev-in eth0 -p tcp --dport 80 -j REDIRECT --to-port 8181
Das ist der einzige(!) iptables eintrag, der sonstige Datenverkehr geht ungehindert durch die bridge.
Funktionieren tut er sogar. Die Pakete an port 80 werden auf 8181 umgebogen -> Dansguard reagiert.
Beim Aufruf von https://www.supernature-forum.de/forum.php
Da steht dann -Seite nicht gefunden-- konnte /forum.php nicht finden.
Aus irgendeinem Grund fehlt "https://www.supernature-forum.de"
Das Betrifft alle Webseiten und auch den Aufruf mit IP's http://12.34.56.78/forum.php
Bridgeconfig (manuell)
brctl addbr br0
brctl addif br0 eth0
brctl addif br0 eth1
ifconfig eth0 0.0.0.0
ifconfig eth1 0.0.0.0
ip link up eth0
ifconfig br0 192.168.0.250 netmask 255.255.255.0 broadcast 192.168.0.255
ip addr add 192.168.0.0/24 dev br0