免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2528 | 回复: 13
打印 上一主题 下一主题

[proxy] iptables不能透明代理了。帮忙看看。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-07-18 18:15 |只看该作者 |倒序浏览
本来我加了个规则(伪装):
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

我service iptables restart 后,终端出了个提示:
ip_conntrack version 2.1(4084 buckets,32672 max) - 304 byte per conntrack。

然后我就不能直接用透明代理出去了。
我看了一下:wc -l /proc/sys/net/ipv4/ip_conntrack_max
为32676。

wc -l /proc/net/ip_conntrack
220条记录。
grep -v unreplied  /proc/net/ip_conntrack
220条记录

不知道有什么问题,大家帮我看看。

论坛徽章:
0
2 [报告]
发表于 2005-07-18 19:31 |只看该作者

iptables不能透明代理了。帮忙看看。

service iptables restart 后,iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE 还有吗?
做 PREROUTING 了吗?

论坛徽章:
0
3 [报告]
发表于 2005-07-19 08:04 |只看该作者

iptables不能透明代理了。帮忙看看。

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE 还有的。
prerouting我没有做。我先做个看看。

论坛徽章:
0
4 [报告]
发表于 2005-07-19 08:10 |只看该作者

iptables不能透明代理了。帮忙看看。

iptables -t nat -A PREROUTING -p tcp --dport 80 -i eth0 -j DNAT --to-destination 192.168.1.103
做了以后,也不齐作用。

论坛徽章:
0
5 [报告]
发表于 2005-07-19 10:07 |只看该作者

iptables不能透明代理了。帮忙看看。

原帖由 "legumer" 发表:
iptables -t nat -A PREROUTING -p tcp --dport 80 -i eth0 -j DNAT --to-destination 192.168.1.103
做了以后,也不齐作用。

192.168.1.103 是做什么的?
eth0 是哪个网卡?
说说你的意图?


原帖由 "legumer" 发表:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE 还有的。
prerouting我没有做。我先做个看看。

从这两点来看,你做错了

论坛徽章:
0
6 [报告]
发表于 2005-07-19 12:24 |只看该作者

iptables不能透明代理了。帮忙看看。

我的代理服务器就一块网卡-eth0,ip地址:192.168.1.103。
我是想不需要设置ie里的代理,就能直接访问外网,包括mail等都能直接使用。我想nat伪装应该可以实现的。

不知道我哪里做错了?请提示。

论坛徽章:
0
7 [报告]
发表于 2005-07-19 15:50 |只看该作者

iptables不能透明代理了。帮忙看看。

我不是问你代理服务器几块网卡,我是问做策略这台机器,几块?

论坛徽章:
0
8 [报告]
发表于 2005-07-19 17:28 |只看该作者

iptables不能透明代理了。帮忙看看。

[quote]原帖由 "platinum"]我不是问你代理服务器几块网卡,我是问做策略这台机器,几块?[/quote 发表:


我不是很明白你的意思。
我的需求就是能透明代理上网。

论坛徽章:
0
9 [报告]
发表于 2005-07-19 17:37 |只看该作者

iptables不能透明代理了。帮忙看看。

你画个网络拓扑图好啦,然后我再针对图来说,这样直观些

论坛徽章:
0
10 [报告]
发表于 2005-07-19 18:25 |只看该作者

iptables不能透明代理了。帮忙看看。

我大致画了一下。

绘图1.gif (20.05 KB, 下载次数: 99)

绘图1.gif
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP