- 論壇徽章:
- 0
|
原帖由 lyl2001 于 2008-6-16 13:24 發(fā)表 ![]()
打開(kāi)2443端口試試
iptables -A FORWARD -p tcp --dport 2443 -j ACCEPT
已經(jīng)打開(kāi)2443端口了的,沒(méi)用。
原帖由 pyh 于 2008-6-16 20:04 發(fā)表 ![]()
ssl直接NAT出去, 沒(méi)經(jīng)過(guò)squid吧? 如果這樣就不關(guān)squid的事. 如果squid代理了ssl, 還要做一些配置.
彭大師也來(lái)了啊,真榮幸啊。
在iptables中我已經(jīng)封掉了大部分端口,只留了53和2443。我用squid來(lái)做訪問(wèn)控制的,所以就把大部分端口給封了,由squid來(lái)做控制,相對(duì)簡(jiǎn)單點(diǎn)。
這臺(tái)squid是給學(xué)生機(jī)房用的,我辦公室還有一臺(tái)squid。同樣的iptable和squid設(shè)置,在辦公室的機(jī)子上用就沒(méi)問(wèn)題。當(dāng)初我弄了一天才搞明白,甚至還把學(xué)生機(jī)房的squid升級(jí)為3.0都不行。我就不明白了,squid的問(wèn)題,和系統(tǒng)應(yīng)該沒(méi)多大關(guān)系啊。況且原來(lái)一直用得好好的,就是這段時(shí)間才出的問(wèn)題。近期停電過(guò)兩三次,難道是這個(gè)問(wèn)題? |
|