免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1435 | 回复: 6
打印 上一主题 下一主题

如何设置iptable使得只有特定ip的机器可以使用代理服务器 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-10-16 13:46 |只看该作者 |倒序浏览
用Linux做了一个代理服务器,目的是为了使其他win机器加上代理后可以访问一些网站,这些网站在加代理前是访问不了的。
但希望能够使用这个代理的机器只能是具有某些特定IP的机器。怎么写iptable呀?
最后的目的是为了使其他人即使扫描到这个代理服务器后,也不能使用我们的代理。
改iptable可以实现这个目的吗??
我不熟悉防火墙规则

论坛徽章:
0
2 [报告]
发表于 2004-10-16 14:54 |只看该作者

如何设置iptable使得只有特定ip的机器可以使用代理服务器

如果你是用squid的话,无须用iptables去做。
一定要用iptables做的只要对input 链做就可以。

论坛徽章:
0
3 [报告]
发表于 2004-10-16 16:25 |只看该作者

如何设置iptable使得只有特定ip的机器可以使用代理服务器

嗯,使用squid做的。在squid里设置就可以了吗?

论坛徽章:
0
4 [报告]
发表于 2004-10-16 16:59 |只看该作者

如何设置iptable使得只有特定ip的机器可以使用代理服务器

squid本身就可以acl list
google上很多相关内容

论坛徽章:
0
5 [报告]
发表于 2004-10-16 17:03 |只看该作者

如何设置iptable使得只有特定ip的机器可以使用代理服务器

嗯,我搜了也看了。就是有些不明白的地方贴在另一篇里了
对于防火墙规则我还是想问。如果用squid可能可以防止别人使用我的代理,但怎么可以直接做到禁止他扫描??
我看到这么样的一段:
#让人家ping不通我!
[0]-AINPUT-ieth1-s192.168.30/24-picmp-micmp--icmp-type8-jACCEPT
[0]-AINPUT-ieth1-s211.148.130.128/28-picmp-micmp--icmp-type8-jACCEPT
[0]-AINPUT-ieth1-picmp-micmp--icmp-type8-jDROP


像这样的防止人家ping和别人对代理服务器的扫描不是一回事吧?

论坛徽章:
0
6 [报告]
发表于 2004-10-16 17:08 |只看该作者

如何设置iptable使得只有特定ip的机器可以使用代理服务器

如果开了代理服务器,最好应该要吧机器的iptable好好的修改一下比较好吧。不知道应该需要改的地方大致是哪里。。应该不少吧。

论坛徽章:
0
7 [报告]
发表于 2004-10-16 21:25 |只看该作者

如何设置iptable使得只有特定ip的机器可以使用代理服务器

仔细看看这篇文章
http://bbs.chinaunix.net/forum/4/20041016/426226.html

里边讲得挺好的,就是多了点可以写一本书了   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP