免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2239 | 回复: 3
打印 上一主题 下一主题

ob+pf+squid,透明代理页面打开反应慢? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-11-16 15:19 |只看该作者 |倒序浏览
openbsd3.9+pf+squid,透明代理的方式,打开新页面很慢,差不多要5s才能出来,但在浏览器填上代理后,打开新页面又是正常的,不知为什么? 请高人指点指点.

论坛徽章:
0
2 [报告]
发表于 2006-11-16 17:25 |只看该作者
多半是pf规则的问题

论坛徽章:
0
3 [报告]
发表于 2006-11-17 09:53 |只看该作者
#pf.conf的内容就是这样的.

ext_if="vr0"
int_if="xl0"

tcp_services="{ 22, 113 }"
icmp_types="echoreq"

NETWORK_A="192.168.2.0/24"

priv_nets="{
  127.0.0.0/8,
  192.168.0.0/16,
  172.16.0.0/12,
  10.0.0.0/8
}"

# set optimization aggressive
set optimization conservative
set block-policy return
set loginterface $ext_if

scrub in all
nat-anchor "ftp-proxy/*"
rdr-anchor "ftp-proxy/*"

rdr on $int_if proto tcp from any to any port www -> 127.0.0.1 port 3128

rdr pass on $int_if proto tcp from any to any port 21 -> 127.0.0.1 port 8021

nat on $ext_if from !($ext_if) -> ($ext_if:0)

block all
pass on lo0 all
anchor "ftp-proxy/*"

block drop in log quick on $ext_if from $priv_nets to any
block drop out log quick on $ext_if from any to $priv_nets

pass in log quick on $ext_if inet proto tcp from any to ($ext_if) port 22 flags S/SA keep state

pass in inet proto icmp all icmp-type echoreq keep state
pass out inet proto icmp all icmp-type echoreq keep state

pass in on $int_if from $int_if:network to any  keep state
pass out keep state

#pass out on $ext_if proto tcp from ($ext_if) to any modulate state flags S/SA
#pass out on $ext_if inet proto {udp,icmp} from ($ext_if) to any  keep state
#

论坛徽章:
0
4 [报告]
发表于 2006-11-17 10:02 |只看该作者
我搞的都是非常简单应用,感觉PF+openBSD3.9+squid速度还是非常快的!

我只用了一个keep state  到53
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP