免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1933 | 回复: 1

[proxy] linux做squid+iptables开启后访问明显变慢。在线等.急.急.急. [复制链接]

论坛徽章:
0
发表于 2012-05-06 06:56 |显示全部楼层
本帖最后由 jianglin- 于 2012-05-06 06:57 编辑

iptables开启后访问明显变慢,下面是我的iptables的配置

*nat
REROUTING ACCEPT [3:542]
OSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

-A POSTROUTING -s 192.168.16.0/24 -o eth0 -j MASQUERADE
-A PREROUTING -s 192.168.16.0/24 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
COMMIT

*filter
:INPUT ACCEPT [174:14002]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [101:9708]-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i eth1 -p tcp -m tcp --dport 23 -j DROP
-A INPUT -i eth1 -p udp -m udp --dport 23 -j DROP
-A INPUT -i eth1 -p tcp -m tcp --dport 137 -j DROP
-A INPUT -i eth1 -p udp -m udp --dport 137 -j DROP
-A INPUT -i eth1 -p tcp -m tcp --dport 138 -j DROP
-A INPUT -i eth1 -p udp -m udp --dport 138 -j DROP
-A INPUT -i eth1 -p tcp -m tcp --dport 138 -j DROP
-A INPUT -i eth1 -p udp -m udp --dport 138 -j DROP
-A INPUT -i eth1 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -i eth1 -p tcp -m tcp --dport 80 -j DROP
-A INPUT -i eth1 -p tcp -m tcp --dport 110 -j DROP
-A INPUT -i eth1 -p tcp -m tcp --dport 443 -j DROP
-A INPUT -i eth1 -p tcp -m tcp --dport 143 -j DROP
-A INPUT -i eth1 -p tcp -m tcp --dport 22 -j DROP
-A INPUT -i eth1 -p tcp -m tcp --dport 21 -j DROP
-A INPUT -i eth1 -p icmp -j DROP
-A INPUT -p tcp -m tcp -m state -s 192.168.16.55/24 --dport 10000 --state NEW -j ACCEPT
-A INPUT -i eth0 -s 192.168.8.3/24 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 22 -j DROP
-A OUTPUT -p tcp -m tcp -s 192.168.16.0/255.255.255.0 --dport 110 --sport 1024:65535 -j ACCEPT
-A syn-flood -m limit --limit 100/sec --limit-burst 150 -j RETURN
-A syn-flood -j DROP
COMMIT*mangle
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
REROUTING ACCEPT [0:0]
OSTROUTING ACCEPT [0:0]
COMMIT



:syn-flood - [0:0]
-A INPUT -j syn-flood
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth1 -j ACCEPT

论坛徽章:
0
发表于 2012-05-09 08:34 |显示全部楼层
嫌慢就把iptables关了吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP