免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1680 | 回复: 4
打印 上一主题 下一主题

[proxy] squid和iptables的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-09-13 22:17 |只看该作者 |倒序浏览
我的 squid配置正常~可以正常使用。
现在我需要配置 iptables 来定义一些源IP可以使用代理服务,并使用conlimit模块限定连接数。

脚本如下:
#!/bin/bash

/sbin/iptables -F
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
#

/sbin/iptables -A INPUT -p tcp -s ! 202.203.0.0/16 --dport !8080 -m connlimit --connlimit-above 3 -j REJECT

为何一启用iptables,任何机器都不能使用squid了。

论坛徽章:
0
2 [报告]
发表于 2005-09-14 00:29 |只看该作者

squid和iptables的问题

/sbin/iptables -A INPUT -p tcp -s ! 202.203.0.0/16 --dport !8080 -m connlimit --connlimit-above 3 -j REJECT
说说你为什么要这样写?TCP/8080 又是本机的什么端口?

论坛徽章:
0
3 [报告]
发表于 2005-09-14 20:10 |只看该作者

squid和iptables的问题

谢谢斑竹大人的回复,8080是本机squid的代理端口。

我的意图就是只有202.203.0.0/16能使用本机的代理服务器,每IP限制3个连接。

论坛徽章:
0
4 [报告]
发表于 2005-09-14 21:30 |只看该作者

squid和iptables的问题

原帖由 "wchun" 发表:
谢谢斑竹大人的回复,8080是本机squid的代理端口。

我的意图就是只有202.203.0.0/16能使用本机的代理服务器,每IP限制3个连接。

我不这么认为
我认为你的意图是“除了来自 202.203.0.0/16 并访问的是 TCP/8080 以外的所有访问本机的连接,每个 IP 只允许最多 3 个连接”
那么,squid 自己对外的连接也包括在“除了”里面了
还有,squid 连自己 lo 设备的连接也包括在上面的“除了”里了

论坛徽章:
0
5 [报告]
发表于 2005-09-15 14:17 |只看该作者

squid和iptables的问题

谢谢斑竹大人的回复,现在我的iptales 改成

#!/bin/bash

/sbin/iptables -F
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
#

/sbin/iptables -A INPUT -p tcp -s 202.203.0.0/16 --dport 8080 -j ACCEPT

启用iptables,机器还是不能使用squid。请帮助~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP