免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2095 | 回复: 8
打印 上一主题 下一主题

[网络管理] 如何通过iptables设置访问部分网站不使用 squid [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-03-01 14:55 |只看该作者 |倒序浏览
各位:
公司为了提高效率节约带宽,配置squid时禁止了在线视频和音频的访问,配置如下
eth0 为内网地址  ech1为外网地址
# deny audio adn video
acl audio urlpath_regex -i  \.scr$ \.avi$ \.rar$ \.flv$ \.fli$ \.mov$ \.mid$ \.mpeg$ \.asf$ \.swf$ \.lsf$ \.mlv$ \.lsx$ \.rmvb$ \.torret$ \.mp3$ \.mp4$ \.mp5$
http_access deny audio
一段时间的是使用,测试可以禁止了在线音视频的访问,访问其他其他网站不受影响,但是问题出现了,因百度文库也是使用的swf格式,因此客户端访问时只能看见的一个白板。
看了白金的视频,使用了访问一些网站时不使用squid,修改了iptables文件,
-A PREROUTING -p tcp -m tcp -d wenku.baidu.com -i eth0 -j ACCEPT
-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
其中把wenku.baidu.com换成IP 220.181.111.184  
经过测试客户端访问时只能看见的一个白板
请各位如有好的方法介绍一下

论坛徽章:
0
2 [报告]
发表于 2012-03-02 08:53 |只看该作者
自己顶一下

论坛徽章:
0
3 [报告]
发表于 2012-03-02 18:16 |只看该作者
回复 1# navywang


    寻求答案

论坛徽章:
0
4 [报告]
发表于 2012-03-03 22:17 |只看该作者
你可以试下这个:

-A PREROUTING -i eth0 -p tcp -m tcp -d ! 220.181.111.184 --dport 80 -j REDIRECT --to-ports 3128

论坛徽章:
0
5 [报告]
发表于 2012-03-05 09:08 |只看该作者
感谢,我试了一下,还是不行,效果如下

论坛徽章:
1
2015元宵节徽章
日期:2015-03-06 15:50:39
6 [报告]
发表于 2012-03-05 10:33 |只看该作者
PREROUTING -d x.x.x.x -j ACCEPT

论坛徽章:
0
7 [报告]
发表于 2012-03-05 11:24 |只看该作者
感谢,经过测试还是不行,按照白金的教程,去百度文库的设置在了默认转发3128
的前面
-A PREROUTING -p tcp -m tcp -d 220.181.111.184 -i eth0 -j ACCEPT
-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128

论坛徽章:
0
8 [报告]
发表于 2012-03-06 14:05 |只看该作者
补充一下,我使用的模式的是代理及在浏览器中填写代理服务器的模式,不是使用的NAT模式,不是否有关系。

论坛徽章:
0
9 [报告]
发表于 2012-03-06 14:15 |只看该作者
哦,你直接在浏览器设置的,那防火墙就没辙了啊!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP