免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2660 | 回复: 1
打印 上一主题 下一主题

squid+iptables+dhcp 控制局域网电脑上网的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-02-06 23:07 |只看该作者 |倒序浏览
我是Linux 新手,最近碰到个好郁闷的问题:
一台启用iptables的防火墙服务器,装了 Squid作代理和缓存服务器 ,启用DHCP服务器让客户端自动设置IP和上网设置

1、iptables把192.168.254.220-192.168.254.255之间的IP都作好了SNAT和Fortward,并ACCEPT

2、squid.conf中有如下部分重点的设置
    acl all src 0.0.0.0/0.0.0.0
    acl ournetworks  src 192.168.254.0/24
    acl lunchtime time 12:00-13:30
    http_access allow  ournetworks lunchtime
    http_access deny all

现在的问题是:
   1)部分高层管理的电脑全天可以无限制上网
   2)中午时间(12:00-13:30)局域网所有电脑都可以上网,其他时间非高层人员的电脑不能上网
   
  问题就在这里了,把某台电脑的IP改成240的话,也上不了网,提示被squid服务器Blocked了,说明数据包通过防火墙转发到squid上了,但squid又是如何控制那些能上网的电脑呢,我查遍了squid.conf里的所有acl和http_access设置,但没有单独对那部分能够上网的电脑用acl作出allow的设置,有的也只是http_access allow  ournetworks lunchtime
也并没有对不允许上网的电脑作出明显的http_access deny

请问高手:squid中还有其他的设置可以控制电脑上网吗,或者系统中其他地方。请赐教,不胜感激!!!

论坛徽章:
0
2 [报告]
发表于 2012-02-07 09:16 |只看该作者
没有朋友帮忙指导下吗
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP