随龟所欲 2019-09-11 20:17 采纳率: 0%
浏览 1337
已结题

openwrt 设置iptables+haproxy实现https透明代理

pve下虚拟openwrt做软路由,网关为192.168.1.1。openwrt布置haproxy做代理转发。
内网用户1.247需经网关1.1被haproxy转发上网。

iptables设置如下:

iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 443 -j ACCEPT
iptables -A FORWARD -p tcp --dport 443 -j ACCEPT
iptables -A FORWARD -p tcp --sport 443 -j ACCEPT

#iptables -t nat -A PREROUTING  -p tcp -s 192.168.1.247 --dport 443 -j DNAT --to 192.168.1.1:8443

iptables -t nat -A PREROUTING  -p tcp -s 192.168.1.247 --dport 80 -j DNAT --to 192.168.1.1:8800 

haproxy 已经简单配置

global

defaults
        log global
        mode    tcp
        option  dontlognull
        timeout connect 1000
        timeout client  150000
        timeout server 150000
frontend ss-in
        bind 192.168.1.247:8443
        default_backend ss-out
backend ss-out
        server server1 x.x.x.x:xx maxconn 20480 

目前的问题是访问外网http80端口可以被haproxy转发并上网,iptables 设置生效。
但是访问https 443端口的话只能被转发,haproxy能够接收,但是客户端1.247无法正常上网。

为了证实haproxy的https转发效果,把客户端1.247配置代理

服务器: 192.168.1.1
端口:8443

客户端1.247能进行正常https访问,并且经由haproxy转发工作正常。

只是单独在iptables 里配置

iptables -t nat -A PREROUTING  -p tcp -s 192.168.1.247 --dport 443 -j DNAT --to 192.168.1.1:8443

就是不工作。请问各位大侠,我是iptables配置不正确吗?
本人才接触网络知识,各位轻喷,请指正,谢谢!

  • 写回答

2条回答

  • dabocaiqq 2019-09-11 22:02
    关注
    评论

报告相同问题?

悬赏问题

  • ¥100 c语言,请帮蒟蒻写一个题的范例作参考
  • ¥15 名为“Product”的列已属于此 DataTable
  • ¥15 安卓adb backup备份应用数据失败
  • ¥15 eclipse运行项目时遇到的问题
  • ¥15 关于#c##的问题:最近需要用CAT工具Trados进行一些开发
  • ¥15 南大pa1 小游戏没有界面,并且报了如下错误,尝试过换显卡驱动,但是好像不行
  • ¥15 没有证书,nginx怎么反向代理到只能接受https的公网网站
  • ¥50 成都蓉城足球俱乐部小程序抢票
  • ¥15 yolov7训练自己的数据集
  • ¥15 esp8266与51单片机连接问题(标签-单片机|关键词-串口)(相关搜索:51单片机|单片机|测试代码)