iptables 本地机器代理精确目的地

iptables 本地机器代理精确目的地

我如何通过代理重定向特定 IP 的流量?

尝试过:

iptables -t nat -A PREROUTING --dst ip_of_destination -p tcp --dport 443 -j DNAT --to myproxy_ip:8888

但它不会将本地流量路由到我的代理。

答案1

如果myproxy_ip不是主机本身,您可能也需要MASQUERADE在链中执行以下操作:POSTROUTING

iptables -t nat -A POSTROUTING --dst myproxy_ip -p tcp --dport 8888 -j MASQUERADE

否则,代理可能会错误地路由其回复。

相关内容