免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1345 | 回复: 8
打印 上一主题 下一主题

iptables forward链上没有捕获到包? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-27 18:16 |只看该作者 |倒序浏览
局域网中用的是附录中的结构

用的squid做代理

局域网内的客户机可以上网

但用iptables -A FORWARD -p TCP -j LOG --log-level info没有任何包的信息

为何呢?

请教高人指点

a2201t01.jpg (13.89 KB, 下载次数: 9)

局域网结构

局域网结构

论坛徽章:
0
2 [报告]
发表于 2006-05-27 18:20 |只看该作者
如果用了 squid,那么确实访问网页部分是不经过 FORWARD 链的

论坛徽章:
0
3 [报告]
发表于 2006-05-27 18:39 |只看该作者
那请问一下版主,怎么建局域网,才能通过forward?

论坛徽章:
0
4 [报告]
发表于 2006-05-27 19:02 |只看该作者
原帖由 tomorrow0530 于 2006-5-27 18:39 发表
那请问一下版主,怎么建局域网,才能通过forward?

只要让数据包过 Linux 的路由,自然就会经过 FORWARD 链了
最简单的,打开路由转发(proc 那个),然后设两个 IP,两台电脑的网关各指向 Linux 不同的 IP

论坛徽章:
0
5 [报告]
发表于 2006-05-28 15:32 |只看该作者
原帖由 platinum 于 2006-5-27 19:02 发表

只要让数据包过 Linux 的路由,自然就会经过 FORWARD 链了
最简单的,打开路由转发(proc 那个),然后设两个 IP,两台电脑的网关各指向 Linux 不同的 IP


打开路由转发,有看到 echo 0 > /proc/sys/net/ipv4/ip_forward  ,
也有看到echo 1 > /proc/sys/net/ipv4/ip_forward  的,这个0和1代表什么呢?应如何设置?

Linux服务器设IP的时候,一个对外的IP,一个对内的IP,局域网中的机子设内部Ip,网关指向服务器的内部IP。。。是这个意思么?

请斑竹指教

谢谢:)

论坛徽章:
0
6 [报告]
发表于 2006-05-28 20:29 |只看该作者
现在是把linux配置成了一个路由器,内网段用户已经可以通过路由主机共享上网,

但是用iptables命令在input和forward链上都没有截获到任何信息,

请赐教!

论坛徽章:
0
7 [报告]
发表于 2006-05-28 20:38 |只看该作者
将iptables由默认的表换成mangle表就有信息了

也就是说

挂在filter表中没有任何forward的信息

挂在mangle表中有forward的信息

奇怪ing...??

论坛徽章:
0
8 [报告]
发表于 2006-05-28 20:55 |只看该作者
原帖由 yutian57 于 2006-5-28 20:29 发表
现在是把linux配置成了一个路由器,内网段用户已经可以通过路由主机共享上网,

但是用iptables命令在input和forward链上都没有截获到任何信息,

请赐教!

若 iptables -I FORWARD -j DROP 后就不能上网了,能否就证明确实经过了 filter 的 FORWARD 链呢?

论坛徽章:
0
9 [报告]
发表于 2006-06-04 10:37 |只看该作者
iptables -t nat -I PREROUTING 1 -p TCP -j LOG --log-level info

这样看看,因为你如果做透明代理的话,则在nat表的PREROUTING链中已经做过重定向,因此就不经过filter表的FORWARD链了,但是此时是经过filter表的INPUT链的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP