亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 4120 | 回復(fù): 1
打印 上一主題 下一主題

[proxy] 請(qǐng)教:透明網(wǎng)橋模式下squid無效? [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2008-07-31 17:59 |只看該作者 |倒序?yàn)g覽
非網(wǎng)橋模式下squid能成功攔截http包,如下:

外網(wǎng)---eth0(10.10.151.210)---eth1(192.168.0.1)---內(nèi)網(wǎng)

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to 10.10.151.210
iptables -t nat -A PREROUTING -d 192.168.0.0/24 -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128

acl client2 src 192.168.0.128/32
http_access deny client2
有效,access.log有記錄,netstate能看到N多squid連接。

但是透明網(wǎng)橋下一樣的配置,squid卻無效:

外網(wǎng)---[eth0-bridge-eth1]---內(nèi)網(wǎng)

echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -s 192.168.0.0/24 -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
網(wǎng)橋自動(dòng)轉(zhuǎn)發(fā),不需要SNAT了吧
這個(gè)access.log為空,netsate能看到squid一直在listen,沒有一個(gè)已經(jīng)存在的連接,就是說squid根本沒有攔截到http包,iptables錯(cuò)了還是squid配置問題?

[ 本帖最后由 懷戀在子夜 于 2008-7-31 18:04 編輯 ]

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2008-08-01 11:43 |只看該作者
原帖由 懷戀在子夜 于 2008-7-31 17:59 發(fā)表


外網(wǎng)---[eth0-bridge-eth1]---內(nèi)網(wǎng)

echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -s 192.168.0.0/24 -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128



OK,成功。
bridge需要配一個(gè)地址,接受數(shù)據(jù)包,這樣netstate就能看到squid的連接了,不然只能用netstate -a看到*:squid *:*了
關(guān)于網(wǎng)橋,目前參考
透明防火墻架設(shè)的完全攻略(bridge+iptables+squid)
http://www.elook.net.cn/cms/Site ... Linux312/43520.html
需要如下(具體意思還要研究一下):
brctl sethello br0 1
brctl setmaxage br0 4
brctl setfd br0 4
ifconfig br0 192.168.0.120 broadcast 192.168.0.255 promisc up
route add default gw 192.168.0.1 netmask 0.0.0.0 metric 1

然后就是:

echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -s 192.168.0.0/24 -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128

即可。
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP