打印

透明代理 (Iptables 与 Squid)

有提供bridge的资料吗?
我想做个bridge+squid+iptables的透明代理.

TOP

靠  看的我都眼晕了 我从来只有两步操作(我是双网卡啊)
从来都是
(1)/etc/sysctl.conf 中ipv4_forward =1
(2)运行
iptables -t nat -A POSTROUTING -o * -j MASQUERADE
*代表Internet连接例如ppp0
各台机器设置好静态IP就可以上网了。
一般为了让同学打开我的电脑不必登陆就能上网,我还会在/etc/rc.d/rc.local中加入
adsl-start
iptables -t nat -A POSTROUTING -o * -j MASQUERADE
我不知道这样安不安全,我在设置adsl时候会打开防护墙
用掩码控制连接客户端。

TOP

硬件配置是:
CR850,120G硬盘,512M SD内存,10/100M自适应网卡两个
软件环境是:
RH7.2+squid代理+TC做带宽控制,做透明代理上网。

现在的问题是,少量用户(1、2台客户端电脑)测试的时候,基本没什么问题,但是用户并发访问数量大概在三-四百,使用代理的话,速度就会很慢很慢,几乎无法浏览网页,请问是怎么回事呢??

还有一个问题,不知道TC的带宽分配是以什么为单位的,感觉好像不是很准确,似乎有的时候在生效,有的时候没生效,请问这个又是怎么回事呢?我刚刚接触LINUX,希望大家能指点一下。谢谢!

TOP

http://www.linuxfans.org/nuke/modules.php?name=Site_Downloads&op=geninfo&did=2291
Socks5也可以的
Email : chenqs@clo.com.cn MSN : root@800.com.cn ICQ : 111290069 yahoo : root_public@yahoo.com 010-80900674

TOP

古公斑竹,我想知道:是否代理机与客户机不处于同一子网时,上述方法是否也可行?我知道在WINDOWS下好象是可以的~(只要物理上连接OK)

TOP

TOP


顶了!

TOP

[quote:623e4c3281="岚轩"]古公斑竹,我想知道:是否代理机与客户机不处于同一子网时,上述方法是否也可行?我知道在WINDOWS下好象是可以的~(只要物理上连接OK)[/quote]

你应该知道广域网提供的代理服务器你可以用。


       高举马列主义毛泽东思想 !!!

TOP

iptables

TOP

为什么会有这样子的错啊?

[root@it squid]# service squid restart
停止 squid:/etc/init.d/squid: line 162:  7866 已放弃                  $SQUID -k check >/dev/null 2>&1
                                                           [失败]
init_cache_dir /var/spool/squid... /etc/init.d/squid: line 162:  7867 已放弃               $SQUID -z -F -D 2>/dev/null
启动 squid:/etc/init.d/squid: line 162:  7868 已放弃                  $SQUID $SQUID_OPTS 2>/dev/null
                                                           [失败]

TOP

mark

TOP

gugong兄好,我想请教一下:[0:0]是什么意思?

TOP

计数


       高举马列主义毛泽东思想 !!!

TOP

斑主能给我推荐本 linux网络管理方面的书吗?
谢谢!!!
时刻提醒自己:保持冷静.........................

TOP

如何限制用户只能访问www.123.com呢?

如何限制用户只能访问www.123.com呢?
d

TOP