亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1688 | 回復(fù): 4
打印 上一主題 下一主題

[proxy] squid和iptables的問題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2005-09-13 22:17 |只看該作者 |倒序?yàn)g覽
我的 squid配置正常~可以正常使用。
現(xiàn)在我需要配置 iptables 來定義一些源IP可以使用代理服務(wù),并使用conlimit模塊限定連接數(shù)。

腳本如下:
#!/bin/bash

/sbin/iptables -F
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
#

/sbin/iptables -A INPUT -p tcp -s ! 202.203.0.0/16 --dport !8080 -m connlimit --connlimit-above 3 -j REJECT

為何一啟用iptables,任何機(jī)器都不能使用squid了。

論壇徽章:
0
2 [報告]
發(fā)表于 2005-09-14 00:29 |只看該作者

squid和iptables的問題

/sbin/iptables -A INPUT -p tcp -s ! 202.203.0.0/16 --dport !8080 -m connlimit --connlimit-above 3 -j REJECT
說說你為什么要這樣寫?TCP/8080 又是本機(jī)的什么端口?

論壇徽章:
0
3 [報告]
發(fā)表于 2005-09-14 20:10 |只看該作者

squid和iptables的問題

謝謝斑竹大人的回復(fù),8080是本機(jī)squid的代理端口。

我的意圖就是只有202.203.0.0/16能使用本機(jī)的代理服務(wù)器,每IP限制3個連接。

論壇徽章:
0
4 [報告]
發(fā)表于 2005-09-14 21:30 |只看該作者

squid和iptables的問題

原帖由 "wchun" 發(fā)表:
謝謝斑竹大人的回復(fù),8080是本機(jī)squid的代理端口。

我的意圖就是只有202.203.0.0/16能使用本機(jī)的代理服務(wù)器,每IP限制3個連接。

我不這么認(rèn)為
我認(rèn)為你的意圖是“除了來自 202.203.0.0/16 并訪問的是 TCP/8080 以外的所有訪問本機(jī)的連接,每個 IP 只允許最多 3 個連接”
那么,squid 自己對外的連接也包括在“除了”里面了
還有,squid 連自己 lo 設(shè)備的連接也包括在上面的“除了”里了

論壇徽章:
0
5 [報告]
發(fā)表于 2005-09-15 14:17 |只看該作者

squid和iptables的問題

謝謝斑竹大人的回復(fù),現(xiàn)在我的iptales 改成

#!/bin/bash

/sbin/iptables -F
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
#

/sbin/iptables -A INPUT -p tcp -s 202.203.0.0/16 --dport 8080 -j ACCEPT

啟用iptables,機(jī)器還是不能使用squid。請幫助~
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP