[linux-l] iptables PREROUTING

Thomas Kaepernick Thomas.Kaepernick at web.de
Sa Mai 12 21:36:43 CEST 2007


Am Sat, May 12, 2007 at 09:38:40AM +1000, schrieb Peter Ross:
> Hi Thomas,
> 
> On Sat, 12 May 2007, Thomas Kaepernick wrote:
> 
> > was ist hier nicht in Ordnung?
> > 
> > # iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 \
> > -j REDIRECT --to-ports 3128
> > iptables: No chain/target/match by that name
> 
> Gute Frage. Sehr aussagekreaftige Fehlermeldung;-)
Mehr sagte mir iptables aber nicht.

> Ich habe eben bei mir nachgeguckt, sieht sehr aehnlich aus. Ich habe kein 
> ip_MASQUERADE, was aber daran liegen kann, kann ich SNAT verwende (ich 
> dachte eigentlich, das waere vom unterliegenden Code mehr oder minder 
> aequivalent).
> 
> Zeigt Dir "iptables -nvL -t nat" PREROUTING?
Chain PREROUTING (policy ACCEPT 450 packets, 50377 bytes)
 pkts bytes target     prot opt in     out     source destination         


Wobei die policies von INPUT, OUTPUT und FORWARD im firewall-script
auf DROP gesetzt sind.
> 
> Gruss
> Peter
Gruß Thomas



Mehr Informationen über die Mailingliste linux-l