From df14a0e9b891c24dafe8491c6b7044b2387e46bc Mon Sep 17 00:00:00 2001 From: bolvan <k@vodka.home.kg> Date: Mon, 13 May 2019 21:42:53 +0300 Subject: [PATCH] readme : route_localnet notice --- docs/readme.txt | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/docs/readme.txt b/docs/readme.txt index 4d5adf3..76326f4 100644 --- a/docs/readme.txt +++ b/docs/readme.txt @@ -95,7 +95,7 @@ iptables -t nat -I OUTPUT -p tcp --dport 80 -m owner ! --uid-owner tpws -j DNAT sysctl -w net.ipv4.conf.<incoming_interface_name>.route_localnet=1 -Можно использовать "-j REDIRECT --to-port:1188" вместо DNAT , однако в этом случае процесс transparent proxy +Можно использовать "-j REDIRECT --to-port 1188" вместо DNAT , однако в этом случае процесс transparent proxy должен слушать на ip адресе входящего интерфейса или на всех адресах. Слушать на всех - не есть хорошо с точки зрения безопасности. Слушать на одном (локальном) можно, но в случае автоматизированного скрипта придется его узнавать, потом динамически вписывать в команду. В любом случае требуются дополнительные усилия.