LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 686|回复: 1

代理服务器和网关不在同一台机器上时如何设置

[复制链接]
发表于 2005-6-5 11:13:53 | 显示全部楼层 |阅读模式
一般的iptables做透明代理的文章都是iptables和proxy安装在同一台机器上的,
如果分别是两台独立的机器时,请问要如何设置iptables的规则才能做到透明代理呢?
我这里有两个出口, squid在架在192.168.0.254这台机上, 要让所有的http协议走这台机器出去.
其它的协议还走192.168.0.1这台机器出去.
请问我在192.168.0.1上的iptables和192.168.0.254上的squid应该怎么设置?
发表于 2005-6-5 12:28:04 | 显示全部楼层
透明代理无非是用 nat的REDIRECT。
先在代理服务器设置好相应的规则,然后在网关处再把访问80(或443)端口用SNAT作源地址转换。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表