免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1672 | 回复: 0
打印 上一主题 下一主题

[proxy] 关于SQUID+IPCHAINS下的MSN等问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-05-15 17:04 |只看该作者 |倒序浏览
我想以SQUID做代理,想达到以下目的:
内网部分用户可以无限制上网,其他只能访问开放的站点,而后者中部分用户又可能使用到FTP、TELNET等等应用,同时所有用户都可以使用MSN和YAHOO MESSENGER等。目前前面的两个目的已经实现,但是最后一个如何做至今没搞明白。

开放部分IP使用透明代理的使用MSN和YAHOO就没问题,但是如果没允许IP FORWARD的则不可以,这部分用户又该如何做呢,有无什么解决办法?

ipchains的配置如下:
:input ACCEPT
:forward DENY
utput ACCEPT

-A input -i lo -j ACCEPT
-A input -p tcp -s 192.168.0.0/16 -d 0.0.0.0/0 80 -i eth0 -j REDIRECT 3218
-A input -s ! 192.168.0.0/16 -d 0.0.0.0/0 -i eth0 -j DENY
-A forward -s 192.168.1.0/24 -d 0.0.0.0/0.0.0.0 -i eth1 -j MASQ

其中开放的如192.168.1段的IP则可以使用MSN等,其他的则不行。是不是必须开放IP forward才可以达到这个目的啊?我已经试了好多天了,还是没结果,大虾请支着吧,先行谢过!THX
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP