免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: xgpiao
打印 上一主题 下一主题

一个月的心血!iptables+NAT+squid 透明代理上网实现方案 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2003-06-28 15:45 |只看该作者

一个月的心血!iptables+NAT+squid 透明代理上网实现方案

squid如果和iptables在一起做透明代理,squid的用户认证功能就不好用,

有没有能解决这个问题的?

论坛徽章:
0
22 [报告]
发表于 2003-06-28 17:28 |只看该作者

一个月的心血!iptables+NAT+squid 透明代理上网实现方案

我认为楼主没错,虽然我做的和他不一样

论坛徽章:
0
23 [报告]
发表于 2003-06-28 22:05 |只看该作者

一个月的心血!iptables+NAT+squid 透明代理上网实现方案

原帖由 "wjlxsl" 发表:
其实楼主的SQUID没有生效。
iptables -t nat -A POSTROUTING -s 172.28.0.0/16 -o eth0 -j SNAT --to x.x.x.x

注:172.28.0.0/16为内网地址,x.x.x.x为这台机器的外部接口地址。这一句应该只实现了MASQUERADE。
   

有理,要生效要PREROUTING TO INTERNAL GATEWAY, 不过我之用过ipchains, 但总觉得有问题。
瘦骆驼 该用户已被删除
24 [报告]
发表于 2003-06-28 23:07 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
瘦骆驼 该用户已被删除
25 [报告]
发表于 2003-06-29 01:32 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
26 [报告]
发表于 2003-06-29 09:05 |只看该作者

一个月的心血!iptables+NAT+squid 透明代理上网实现方案

关于楼主的技术我做了测试的。说真的。我还没有想到过把代理端口设为80。:);后来想的确是可以的。
如果squid 的代理端口设成80后。要使SQUID代理生效必须在SNAT下加上端口转向那一句。
iptables -t nat -A PREROUTING -s 172.28.0.0/16 -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 80
这样客户端对80的请求才会转向SQUID的监听端口。

测试可以看一下/var/log/squid/access.log文件。如走在代理下应客户端在浏览WEB时,此文件动态增加即记录客户端所做的任何请求(ACCEPT或DROP)。

论坛徽章:
0
27 [报告]
发表于 2003-06-29 15:47 |只看该作者

一个月的心血!iptables+NAT+squid 透明代理上网实现方案

我提议把次添从精华中删掉

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:1515-16赛季CBA联赛之上海
日期:2016-05-05 09:45:14
28 [报告]
发表于 2003-06-29 16:05 |只看该作者

一个月的心血!iptables+NAT+squid 透明代理上网实现方案

squid现在有溢出!
做简单的NAT透明代理就行了,

论坛徽章:
0
29 [报告]
发表于 2003-06-29 16:08 |只看该作者

一个月的心血!iptables+NAT+squid 透明代理上网实现方案

斑竹可能要做http缓冲服务器用得吧

论坛徽章:
0
30 [报告]
发表于 2003-06-29 16:22 |只看该作者

一个月的心血!iptables+NAT+squid 透明代理上网实现方案

原帖由 "xgpiao" 发表:
一个月的心血!iptables+NAT+squid 透明代理上网实现方案

历尽千辛万苦,翻变了所有技术论坛,整整研究了一个多月终于搞定啦!
关于此话题网上很多,但没有一篇是能让你实现目标的,惟有这篇!
本人也是Li..........
   


谢谢了!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP