0

再会,

我有一个设置,我将 Mikrotik 路由器上收到的数据包路由到 squid 服务器。

我还可以看到带有 Tcpdump 的传入流量,它实际上是通过 Squid 代理服务器上的正确端口 (443) 到达的。

在下一步中,我有 iptables -t nat -A PREROUTING -p tcp --dport 443 -j DNAT --to 10.0.2.51:3127 (这就是我对 iptable 规则的全部了解)

它将接收到的 443 流量路由到端口 3127,这是我的 squid SSL 端口。

我的浏览器出现页面未找到错误。

现在我知道我的 Squid 设置正确,因为当我在 Mozilla 浏览器中手动输入 SSL 的代理服务器地址 10.0.2.51:3127 时一切正常,所有 SSL 页面都使用 SSLbump 记录。

有人可以帮忙弄清楚为什么这不能正常工作,我对代理很陌生吗?

4

1 回答 1

0

您正在对发送到代理的数据包进行 DNA 分析。

但是您是否对从代理返回的数据包进行 SNAT 处理?

于 2015-07-07T16:15:38.837 回答