2016-11-05 118 views
0

我有一个Pi零点编程为无线接入点(https://learn.adafruit.com/setting-up-a-raspberry-pi-as-a-wifi-access-point)。 Wlan0通过hostapd将IP委托给我的电脑,wlan1连接到我的无线网络。一切都在tor上传递。我在地址10.3.141.1上有一个管理页面(https://github.com/billz/raspap-webgui)。我试图达到这一点,但我不能,我想它是因为我的交通走低谷TOR。达到TOR(树莓派)内的路由器管理页面

我希望能够连接到WLAN0(SSID = TOR_TEST),并且能够直接访问管理页面。

当前的iptables:

iptables -t nat -A PREROUTING -i wlan0 -p tcp --dport 22 -j REDIRECT --to-ports 22 iptables -t nat -A PREROUTING -i wlan0 -p udp --dport 53 -j REDIRECT --to-ports 53 iptables -t nat -A PREROUTING -i wlan0 -p tcp --syn -j REDIRECT --to-ports 9040 iptables -t nat -A POSTROUTING -o wlan1 -j MASQUERADE iptables -A FORWARD -i wlan1 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -i wlan0 -o wlan1 -j ACCEPT

如果我排除该行

iptables -t nat -A PREROUTING -i wlan0 -p tcp --syn -j REDIRECT --to-ports 9040

停止路由低谷TOR,我可以进入管理页面,所以我想这只是一个简单的除了某些我必须放在iptables?请帮助!

回答

1

之前

iptables -t nat -A PREROUTING -i wlan0 -p tcp --syn -j REDIRECT --to-ports 9040 

地址:

iptables -t nat -A PREROUTING -i wlan0 -d 10.3.141.1 -p tcp --syn -j ACCEPT 
+0

非常感谢,认为没有的伎俩!这是否意味着有关确定我的真实IP地址的可能性的任何新的安全问题? Regards – Jamesdean11

+0

此行禁用ip 10.3.141.1的tcp连接重定向,其他连接应重定向。请不要忘记标记答案是有用的。并接受答案。 – nopasara