Bonjour,
Je cherche toujours à régler mon problème avec squid+dansguardian qui ne fonctionne plus suite à mise à niveau wheezy --> jessie --> stretch.
Je voudrais déjà savoir si les règles NAT ont été préservées ; pour éditer la table la commande me renvoie des lignes que je ne comprends pas :
# iptables -v -n -L
Chain INPUT (policy ACCEPT 624K packets, 55M bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 4752K packets, 3877M bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 645K packets, 921M bytes)
pkts bytes target prot opt in out source destination
root@serveur-debian:/home/tristan# iptables -t nat -v -L -n
Chain PREROUTING (policy ACCEPT 73969 packets, 10M bytes)
pkts bytes target prot opt in out source destination
Chain INPUT (policy ACCEPT 12567 packets, 2235K bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 2921 packets, 392K bytes)
pkts bytes target prot opt in out source destination
Chain POSTROUTING (policy ACCEPT 594 packets, 127K bytes)
pkts bytes target prot opt in out source destination
47342 5324K MASQUERADE all -- * eth0 0.0.0.0/0 0.0.0.0/0
# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere
Dansguardian écoute sur le port 8080. Je dois donc rediriger les paquets entrants sur le port 80 vers le port 8080. Or, je ne vois aucune règle dans la table concernant PREROUTING :
Cette règle a nécessairement dû être mise en place à la mise en place du serveur.
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080
De plus, sur le post précédent on m’a signalé que squid écoutait sur ipv6 et dansguardian sur ipv4. Je peux forcer squid à écouter sur ipv4.
Mais iptables a été configuré pour ipv4 pas pour ipv6.
Sac de noeuds ?!?