亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1591 | 回復(fù): 5
打印 上一主題 下一主題

[proxy] squid怪異問題 [復(fù)制鏈接]

論壇徽章:
3
2015年亞洲杯之巴勒斯坦
日期:2015-04-07 13:03:42數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2016-02-24 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2017-03-04 23:23:51
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2014-09-18 17:17 |只看該作者 |倒序?yàn)g覽
先描述一下環(huán)境:
1.客戶端的網(wǎng)段很多:192.168.x.0/24 其設(shè)定的gateway均為192.168.x.254
2.router中把所有客戶端上來的連線均導(dǎo)至192.168.1.254再往防火牆送
3.防火牆的IP為192.168.1.251.防火牆上有筆靜態(tài)路由192.168.0.0/16往192.168.1.254送

現(xiàn)在防火牆與router中間擺放一臺(tái)透通模式的 squid雙網(wǎng)卡採用橋接模式連接.並使用以下shell

  1. #!/bin/bash
  2. IPTABLES=/sbin/iptables
  3. IFCONFIG=/sbin/ifconfig
  4. BRCTL=/usr/sbin/brctl
  5. ROUTE=/sbin/route
  6. LANIPS=192.168.0.0/16
  7. MANAGEMENTIP=192.168.1.245
  8. MANAGEMENTGATEWAY=192.168.1.251

  9. $IPTABLES -F
  10. $IPTABLES -X
  11. $IPTABLES -F -t mangle
  12. $IPTABLES -t mangle -X
  13. $IPTABLES -F -t nat
  14. $IPTABLES -t nat -X

  15. modprobe ip_tables
  16. modprobe iptable_nat
  17. modprobe iptable_filter
  18. modprobe ip_conntrack
  19. modprobe ip_conntrack_ftp
  20. modprobe ip_nat_ftp
  21. echo 1 > /proc/sys/net/ipv4/ip_forward

  22. # shut down our Ethernet devices
  23. $IFCONFIG eth0 down
  24. $IFCONFIG eth1 down
  25. # bring the Ethernet devices back up with no IP addresses
  26. $IFCONFIG eth0 up 0.0.0.0
  27. $IFCONFIG eth1 up 0.0.0.0

  28. # create our bridge device, and add our Ethernet devices
  29. $BRCTL addbr br0
  30. $BRCTL addif br0 eth0
  31. $BRCTL addif br0 eth1

  32. # add an IP address to the bridge device, this is for management purposes only
  33. $IFCONFIG br0 $MANAGEMENTIP
  34. $ROUTE add default gw $MANAGEMENTGATEWAY
  35. $ROUTE add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.1.254 dev br0
  36. $IPTABLES -t nat -A PREROUTING -i br0 -p tcp --destination-port 80 -m iprange --src-range 192.168.2.0-192.168.254.254 -j REDIRECT --to-port 3128
復(fù)制代碼
目前遭遇到的問題:
客戶端進(jìn)出無異!í(dú)http通訊埠(80)再防火牆上看不到客戶端的IP都變成squid這臺(tái)機(jī)器的IP也就是變成用NAT的模式出去了....一直百思不得其解..想請(qǐng)教大家若要讓客戶端走80埠出去且再防火牆上能看到客戶端自己的IP該做怎樣的修正呢?謝謝

論壇徽章:
26
CU十二周年紀(jì)念徽章
日期:2013-10-24 15:41:34技術(shù)圖書徽章
日期:2014-07-11 16:27:52辰龍
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55雙子座
日期:2014-09-26 11:00:042014年中國系統(tǒng)架構(gòu)師大會(huì)
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辭舊歲徽章
日期:2015-03-03 16:54:15NBA常規(guī)賽紀(jì)念章
日期:2015-05-04 22:32:03IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00
2 [報(bào)告]
發(fā)表于 2014-09-19 07:55 |只看該作者
這很正常。

squid代理的一個(gè)重要安全功能,就是隱藏內(nèi)網(wǎng)ip地址,從應(yīng)用層隔離內(nèi)外網(wǎng)。

如要在防火墻上看到內(nèi)網(wǎng)的ip,又達(dá)到高速緩存目的,只能是先經(jīng)過防火墻,再到squid代理。

論壇徽章:
3
2015年亞洲杯之巴勒斯坦
日期:2015-04-07 13:03:42數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2016-02-24 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2017-03-04 23:23:51
3 [報(bào)告]
發(fā)表于 2014-09-24 14:21 |只看該作者
cryboy2001 發(fā)表于 2014-09-19 07:55
這很正常。

squid代理的一個(gè)重要安全功能,就是隱藏內(nèi)網(wǎng)ip地址,從應(yīng)用層隔離內(nèi)外網(wǎng)。

就前幾篇的文章中所提到的作法,其實(shí)已經(jīng)可以達(dá)到我最終要的結(jié)果,不過後來有個(gè)對(duì)外的系統(tǒng)一直無法使用所以都在找原因出在哪邊?這幾天突然想到該系統(tǒng)使透過 AD帳號(hào)來作單一登錄
,每次都會(huì)卡在輸入完帳號(hào)登入時(shí)就停住了,而再squid中預(yù)設(shè)允許的port好像不包含AD會(huì)用到的port,不知道是不是這個(gè)原因所導(dǎo)致的??可能需要再驗(yàn)證看看了~

論壇徽章:
26
CU十二周年紀(jì)念徽章
日期:2013-10-24 15:41:34技術(shù)圖書徽章
日期:2014-07-11 16:27:52辰龍
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55雙子座
日期:2014-09-26 11:00:042014年中國系統(tǒng)架構(gòu)師大會(huì)
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辭舊歲徽章
日期:2015-03-03 16:54:15NBA常規(guī)賽紀(jì)念章
日期:2015-05-04 22:32:03IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00
4 [報(bào)告]
發(fā)表于 2014-09-24 15:47 |只看該作者
試試acl加上ad的使用端口看看,沒用過。

論壇徽章:
3
2015年亞洲杯之巴勒斯坦
日期:2015-04-07 13:03:42數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2016-02-24 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2017-03-04 23:23:51
5 [報(bào)告]
發(fā)表于 2014-09-24 16:23 |只看該作者
cryboy2001 發(fā)表于 2014-09-24 15:47
試試acl加上ad的使用端口看看,沒用過。

我也有這樣想過~晚點(diǎn)建個(gè)環(huán)境測(cè)試看看

論壇徽章:
224
2022北京冬奧會(huì)紀(jì)念版徽章
日期:2015-08-10 16:30:32操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-02-18 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-01 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-02 06:20:0015-16賽季CBA聯(lián)賽之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16賽季CBA聯(lián)賽之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16賽季CBA聯(lián)賽之廣夏
日期:2023-02-25 16:26:26CU十四周年紀(jì)念徽章
日期:2023-04-13 12:23:1015-16賽季CBA聯(lián)賽之四川
日期:2023-07-25 16:53:45操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-05-10 19:22:58
6 [報(bào)告]
發(fā)表于 2014-09-24 23:07 |只看該作者
繁體字如何轉(zhuǎn)成簡體呀
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP