readme : route_localnet notice

This commit is contained in:
bolvan 2019-05-13 21:42:53 +03:00
parent ffbeb7989e
commit df14a0e9b8

View File

@ -95,7 +95,7 @@ iptables -t nat -I OUTPUT -p tcp --dport 80 -m owner ! --uid-owner tpws -j DNAT
sysctl -w net.ipv4.conf.<incoming_interface_name>.route_localnet=1 sysctl -w net.ipv4.conf.<incoming_interface_name>.route_localnet=1
Можно использовать "-j REDIRECT --to-port:1188" вместо DNAT , однако в этом случае процесс transparent proxy Можно использовать "-j REDIRECT --to-port 1188" вместо DNAT , однако в этом случае процесс transparent proxy
должен слушать на ip адресе входящего интерфейса или на всех адресах. Слушать на всех - не есть хорошо должен слушать на ip адресе входящего интерфейса или на всех адресах. Слушать на всех - не есть хорошо
с точки зрения безопасности. Слушать на одном (локальном) можно, но в случае автоматизированного с точки зрения безопасности. Слушать на одном (локальном) можно, но в случае автоматизированного
скрипта придется его узнавать, потом динамически вписывать в команду. В любом случае требуются дополнительные усилия. скрипта придется его узнавать, потом динамически вписывать в команду. В любом случае требуются дополнительные усилия.