|
|
实验环境:
一个LAN,通过路由的LAN口想联,本机FC4,其他WIN系统
squid.conf如下:
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
在IPTABLES,加了一个规则:
iptables -t nat –A PREROUTING -i eth0 –p tcp –-dport 80 –j REDIRECT --to-port 3128
问题,这样一条规则应该是说,eth0的TCP到80端口的包,转发到本机的3128端口,应该只能代理一个80的请求,但我在客户机上实验不只80,而且FTP,和QQ的端口都可以上网了。是什么原因呢?而且不开启IP转发,也是一样的!
请高手给小弟一个详细的解释,谢谢! |
|