1
Server / Re:Nefunkční Nginx proxy_bind $remote_addr transparent
« Poslední příspěvek od mikesznovu kdy Dnes v 14:09:21 »Na zkousku jsem zmenil na nginxu listen port na 4943 aby se mi to lepe hledalo. na FW je vse ACCEPT
nginx pouziva nejaky dynamic bind, znamena to ,ze v momente, kdy nginx posle SYN do backendu, uvidim v ss -4 -l -t -p navic radek ? momentalnne vidim v nginu ze posloucha n 0000:4943
nepomohlo mi ani pravidlo:
iptables -t mangle -I PREROUTING -p tcp -m tcp --sport 443 -s 192.168.5.103 -j TPROXY --on-port 4943 (hit counter se zvysuje)
ani
iptables -t nat -I PREROUTING -p tcp -m tcp --sport 443 -s 192.168.5.103 -j REDIRECT --to 4943 (nuly)
nicmene me napad jedna vec, zda probvlem nenim, ze webappka posila redirect na domenu, pokud se pristupuje z ip adrey, jenze to je nesmysl, protoze zpetny SYN,ACK nginx neodesle.
nginx pouziva nejaky dynamic bind, znamena to ,ze v momente, kdy nginx posle SYN do backendu, uvidim v ss -4 -l -t -p navic radek ? momentalnne vidim v nginu ze posloucha n 0000:4943
nepomohlo mi ani pravidlo:
iptables -t mangle -I PREROUTING -p tcp -m tcp --sport 443 -s 192.168.5.103 -j TPROXY --on-port 4943 (hit counter se zvysuje)
ani
iptables -t nat -I PREROUTING -p tcp -m tcp --sport 443 -s 192.168.5.103 -j REDIRECT --to 4943 (nuly)
nicmene me napad jedna vec, zda probvlem nenim, ze webappka posila redirect na domenu, pokud se pristupuje z ip adrey, jenze to je nesmysl, protoze zpetny SYN,ACK nginx neodesle.
Poslední příspěvky