LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 889|回复: 5

怎么控制iptables和squid让一部分IP地址使用透明代理,一部分不使用透明代理而直接通

[复制链接]
发表于 2004-12-9 13:15:13 | 显示全部楼层 |阅读模式
我想控制我网络内部的一部分机器,让一部分直接通过网关,不受限制,不使用透明代理上网,而让一部分IP地址自动使用透明代理,让squid能有效的控制这部分机器呢?
比如说:让192.168.2.10~~192.168.2.200范围内的机器不使用透明代理直接上网,让192.168.2.8和192.168.10机器必须使用iptables+squid进行透明代理上网呢?
发表于 2004-12-9 20:31:46 | 显示全部楼层
acl控制。。。
 楼主| 发表于 2004-12-10 18:08:14 | 显示全部楼层
我再去研究研究squid.conf看看,有没有法不用acl控制,而直接在iptables中控制呢?
发表于 2005-6-6 11:24:24 | 显示全部楼层
可以。要注意ip/mask的写法、
回复 支持 反对

使用道具 举报

发表于 2005-6-6 11:30:11 | 显示全部楼层
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp -s 192.168.0.0/24 -d 192.168.1.0/24 -j ACCEPT
回复 支持 反对

使用道具 举报

发表于 2005-6-6 15:39:24 | 显示全部楼层
非透明代理就是不要将80数据REDIRECT 到 3128就成了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表