免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: wangpenghua
打印 上一主题 下一主题

iptables Layer 7模块使用问题 [复制链接]

论坛徽章:
2
IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-08-25 06:20:00
21 [报告]
发表于 2008-10-17 09:54 |只看该作者

回复 #19 wangpenghua 的帖子

我的配置和LZ基本相同,唯一的区别就是在测试网关上有双网卡,并且接了ADSL,上网的流量从ADSL走,不从公司网关走,我在mangle表的forward链上限制QQ不成功,但限制某些ip不能上网是成功的,在postrouting链上限制QQ就是成功的.

论坛徽章:
0
22 [报告]
发表于 2008-10-17 11:40 |只看该作者

回复 #20 ssffzz1 的帖子

就是配一个IP 10.0.3.202 ,也奇怪了,我现在准备重做系统并重新编译内核安装IPtables ,看是不是安装iptables时候出问题了

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
23 [报告]
发表于 2008-10-17 11:49 |只看该作者
你看看是否有重定向的事情发生,这样的话,可能会导致数据根本就不走该机器。

论坛徽章:
0
24 [报告]
发表于 2008-10-17 11:52 |只看该作者

回复 #23 ssffzz1 的帖子

怎么查有没有重定向问题?:wink:

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
25 [报告]
发表于 2008-10-17 12:01 |只看该作者
哦。那你这样吧!
你Tracertroute QQ服务器的地址,看看经过不经过你的那个机器。

论坛徽章:
0
26 [报告]
发表于 2008-10-17 12:12 |只看该作者

回复 #25 ssffzz1 的帖子

tracert的结果先经过我测试的网关然后到公司的网关最后出去。没有问题
C:\Documents and Settings\Administrator>tracert 219.133.63.142

Tracing route to 219.133.63.142 over a maximum of 30 hops

  1    <1 ms    <1 ms    <1 ms  10.0.3.202 测试网关
  2    <1 ms    <1 ms    <1 ms  10.0.0.1 公司网关
  3     1 ms     2 ms     1 ms  202.108.197.33
  4    22 ms    26 ms    11 ms  61.148.57.141
  5    13 ms    11 ms    20 ms  61.148.154.149
  6    34 ms    30 ms    41 ms  61.148.154.17
  7    11 ms    21 ms    27 ms  202.96.12.197
  8     6 ms     6 ms     6 ms  219.158.5.22
  9    57 ms    53 ms    40 ms  202.97.15.165
10    56 ms    45 ms    49 ms  202.97.36.117
11    48 ms    40 ms    44 ms  202.97.40.158
12    56 ms    48 ms    42 ms  58.60.8.18
13    40 ms    45 ms    46 ms  58.60.8.110
14    47 ms    44 ms    44 ms  219.133.63.142

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
27 [报告]
发表于 2008-10-17 13:28 |只看该作者
你的网络的掩码是多少?
帖ifconfig -a的结果我看看。

论坛徽章:
0
28 [报告]
发表于 2008-10-17 14:10 |只看该作者
不管行不行,还是谢谢ssffzz1 的帮助
[root@ftp2 ~]# ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:16:EC:C155  
          inet addr:10.0.3.202  Bcast:10.0.3.255  Mask:255.255.252.0
          inet6 addr: fe80::216:ecff:fec1:d5d5/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:5745582 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3236851 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2450840933 (2.2 GiB)  TX bytes:900455905 (858.7 MiB)
          Interrupt:19 Base address:0xd800

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:76 errors:0 dropped:0 overruns:0 frame:0
          TX packets:76 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:9972 (9.7 KiB)  TX bytes:9972 (9.7 KiB)

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
29 [报告]
发表于 2008-10-17 14:15 |只看该作者
我认为是发生了重定向了。也就是说数据流根本就没有经过你的这个机器。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
30 [报告]
发表于 2008-10-17 14:16 |只看该作者
建议还是用双网卡+2个不同的网段,并做NAT。进行常规的测试。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP