|
|
客户机可以上网,但是我查看squid记录,并没有啊,而且这时我把squid停掉仍然可以上网,看来我的透明代理并没有启作用
/sbin/modprobe ip_tables
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -F POSTROUTING -t nat
iptables -F PREROUTING -t nat
iptables -P FORWARD DROP
iptables -A INPUT -p tcp -i eth0 --syn --dport 81 -j ACCEPT
iptables -A FORWARD -s 192.168.10.2/24 -j ACCEPT
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.10.2/24 -j SNAT --to 61.142.56.103 |
|