- 论坛徽章:
- 0
|
如題,以下是本人用layer7封Q的代碼,NAT封成功,但squid代理好像不行,請幫忙...
#----- NAT -----
iptables -A FORWARD -m layer7 --l7proto qq -m iprange --src-range 192.168.254.1-192.168.254.20 -j ACCEPT
iptables -A FORWARD -m layer7 --l7proto qq -s 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -d 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -d 192.168.254.0/24 -j ACCEPT
iptables -A FORWARD -m layer7 --l7proto qq -j DROP
#----- PROXY -----
iptables -A INPUT -m layer7 --l7proto qq -s 192.168.2.0/24 -j DROP
iptables -A INPUT -m layer7 --l7proto qq -s 192.168.3.0/24 -j DROP
iptables -A INPUT -m layer7 --l7proto qq -s 192.168.4.0/24 -j DROP
[ 本帖最后由 comxyz 于 2007-4-6 18:07 编辑 ] |
|