LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 769|回复: 3

请教一个关于squid+iptables的问题

[复制链接]
发表于 2003-4-4 11:08:43 | 显示全部楼层 |阅读模式
我用squid+iptables已经实现了局域网内部机器的透明代理
现在我想让局域网外的机器(假设ip为10.10.10.11)利用我的服务器,squid设置完了。
如果将iptables INPUT ACCEPT 可以使用代理。但是这样很危险
iptables如何设置才能只允许10.10.10.11使用代理服务器
谢谢!
发表于 2003-4-4 12:16:41 | 显示全部楼层
这个行不行?
iptables -t nat -A PREROUTING -i eth1 -s 10.10.10.11 -p tcp --dport 80 -j DNAT --to 192.168.0.1:8080
发表于 2003-4-4 12:17:42 | 显示全部楼层
恐怕你说的不太清楚吧,局域网以外是什么意思,10。。。。本身就是私网地址。如果是多个私网共用一个代理出局,一是做路由,二是做ACL表。
 楼主| 发表于 2003-4-4 23:15:49 | 显示全部楼层
问题以经解决了
iptables -A INPUT -s 10.10.10.11/24 -j ACCEPT
我以前也是这么写的
只不过位置有问题,前面有一个规则将来自10.10.10.11的包滤掉了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表