免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1297 | 回复: 0
打印 上一主题 下一主题

[服务应用] centos 6.3配透明代理时 内网机无法解析域名,求指点! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-05-05 17:32 |只看该作者 |倒序浏览
环境如下:
路由器管理IP: 172.18.1.1  WAN口接INTERNET
centos上装有squid 该主机为单网卡;
eth0     : 172.18.1.2/24  gw  172.18.1.1   ISP DNS:202.96.128.68   
eth0:0  : 192.168.9.1/24   无GW
内部客户端IP: 192.168.9.0/24 GW: 192.168.9.1  DNS: 202.96.128.68
以下是IPtables 配置:
########################################
#!/bin/bash

#开启转发功能
echo "1">/proc/sys/net/ipv4/ip_forward

#配置默认策略
iptables -F
iptables -X
iptables -F -t nat
iptables -X -t nat
iptables -Z -t nat
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
#允许SSH服务登录
iptables -A INPUT  -p tcp --dport 22 -j ACCEPT
#允许本机DNS服务通过
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A INPUT -p tcp --sport 53 -j ACCEPT
#允许内网机DNS通过
iptables -t nat -A PREROUTING  -p tcp --dport 53 -j DNAT --to-destination 202.96.128.68
iptables -t nat -A PREROUTING  -p udp --dport 53 -j DNAT --to-destination 202.96.128.68
#允许ICMP协义通过
iptables -A INPUT -p icmp -s 0/0 -d 0/0 -j ACCEPT
iptables -A FORWARD -p icmp -s 0/0 -d 0/0 -j ACCEPT
#透明代理端口重定向
iptables -t nat -A PREROUTING -s 192.168.9.0/24  -p tcp    --dport  80  -j REDIRECT --to-ports 3128

##########################################
这样配置后,发现squid本机是可以打开www.baidu.com 正常上网,但内部客户端192.168.9.0网段的客户端就打不开,而且ping 172.18.1.2 能通 但是ping 172.18.1.1 就不通了,请大家指点一下,我是不是哪里少配置什么了? 非常感谢!

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP