LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: 北斗星

请问如何用RH9.0做一个网吧的代理服务器上网.

[复制链接]
发表于 2003-7-18 14:14:58 | 显示全部楼层
squid作透明代理这点不懂。
发表于 2003-7-18 19:45:06 | 显示全部楼层
squid是象wingate一样的东西。他利用3128端口。

我建议不要用squid.我的网吧是直接用iptables+nat的。重要的设置是iptables的设置。你可以禁止别人的攻击,控制每台的流量。
 楼主| 发表于 2003-7-18 21:03:33 | 显示全部楼层
多谢nobody_am对我的关心,在此我深表谢意.

楼上的VIENTO大哥能不能把您说的设置,说的详细点呢包括每一步的具体设置.谢谢您啊.

还有,iptables  要怎么样启动呢.
nat是怎么回事呢.??
还请各位大哥指教.!
 楼主| 发表于 2003-7-18 21:12:38 | 显示全部楼层
还有我现在这一百多台用了八个交换机和一个3COM的交换机.

不知够不够呢.

我是个小菜鸟还请各位大哥多多指点.
发表于 2003-7-19 02:02:38 | 显示全部楼层
要看端口多少个了
发表于 2003-7-19 07:35:23 | 显示全部楼层
我的设置:
R9.0通过eth0上网,eth1接hub
eth0:192.168.0.1 255.255.255.0
eth1:192.168.0.2 255.255.255.0
内网机子均为XP
:ip 192.168.0.X 255.255.255.0
网关 192.168.0.1
DNS 192.168.0.1(不行)
isp没给 我DNS
内网机子192.168.0.X能ping通192.168.0.1但ping不通外网
R9.0也能ping通内网机子
R9.0能上网,
我的设置:
R9.0通过eth0上网,eth1接hub
eth0:192.168.0.1 255.255.255.0
eth1:192.168.0.2 255.255.255.0
内网机子均为XP
:ip 192.168.0.X 255.255.255.0
网关 192.168.0.1
DNS 192.168.0.1(不行)
isp没给 我DNS
内网机子192.168.0.X能ping通192.168.0.1但ping不通外网
R9.0也能ping通内网机子
R9.0能上网,
nobody_am兄如何解决啊,还请帮忙
发表于 2003-7-19 13:24:44 | 显示全部楼层
“RH9.0通过eth0上网
eth0:192.168.0.1 255.255.255.0”
这样RH9.0也能上网?吹牛吧。
除非ips给你动态分配IP,否则,他会给你DNS的。
确认你的RH9.0确实能上网,
然后,可以参考前几贴,
已经很清楚了。
发表于 2003-7-19 14:19:28 | 显示全部楼层
squid是象wingate一样的东西。他利用3128端口。

我建议不要用squid.我的网吧是直接用iptables+nat的。重要的设置是iptables的设置。你可以禁止别人的攻击,控制每台的流量。


  这位兄弟的squid概念有点错误,squid只是做web代理,并不做代理其它的网络服务。所谓透明代理是指iptables+squid做得代理,但在IE中并不需要设置代理服务器的IP和端口这就是所谓的透明。如果是300台以上的局域网,建议使用这种模式,可以节省不少带宽。
  至于实现的方法,本版已经有太多的贴子,请楼主搜索一下。
发表于 2003-7-19 15:14:53 | 显示全部楼层
我的ip确实是动态的
发表于 2003-7-19 15:54:38 | 显示全部楼层
最初由 nobody_am 发表
我的方案,前提我没有搞过这方面的东西,可能没说服力。
1,主机安装两块网卡,外网卡(假设eth1)设置为全球有效IP。内网卡(假设eth0)设定IP为:192.168.0.254,且主机现在可以上网。
2,为了简单设置,全部机器用手动设置IP,分别用192.168.0.1到192.168.0.160,DNS不用说也要手动设置的。
3,子网内的机器上网全部采用IP伪装,由主机的ipforward&iptables实现。具体见下述。
4,主机打开ipforward。编辑/etc/sysctl.conf,修改下列一行:
   net.ipv4.ip_forward=1
   注意:只是把0改为1。
5,主机路由设置,运行
   # iptables -t nat -A POSTROUTING  -s 192.168.0.0/24  -j MASQUERADE
   # service iptables save
   # service iptables start
   # chkconfig iptables on
6,目前所有子网内的机器应该能上网了。
7,这个网吧的安全性肯定不好,如果想增加安全性,iptables还的仔细设置。
8,网吧的其它管理软件也没有考虑。

现在我 照你的作
了,防火墙为无,可是我ping不到内网
他们也ping不到我
而我可疑上网
这是为什么爱
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表