LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 756|回复: 1

代理出问题了(急啊)

[复制链接]
发表于 2004-4-8 19:33:04 | 显示全部楼层 |阅读模式
我用REDHAT9.0代理,SQUID+IPTABLES现在重新做了,却出现了问题,现在客户端上不了网的   
以前一样的做法都可以的,是怎么回事呢   
vi /etc/squid/squid.conf   
http_port 3128   
cache_mem 16 MB   
cache_swap_low 75   
cache_swap_high 85   
maximum_object_size 4096 KB   
maximum_object_size_in_memory 8 KB   
ipcache_size 1024   
ipcache_low 90   
ipcache_high 95   
fqdncache_size 1024   
cache_dir ufs /var/spool/squid 1000 16 256   
cache_access_log /var/log/squid/access.log   
cache_log /var/log/squid/cache.log   
pid_filename /var/run/squid.pid   
client_netmask 255.255.255.0   
auth_param basic children 5   
auth_param basic realm Squid proxy-caching web server   
auth_param basic credentialsttl 2 hoursacl our_networks src 192.168.1.0/24   
http_access allow our_networks   
http_access allow localhost   
http_access deny all   
cache_mgr your_email   
cache_effective_user squid   
cache_effective_group squid   
visible_hostname proxy   
httpd_accel_host yourhost.yourdomain   
httpd_accel_port 80   
httpd_accel_with_proxy on   
httpd_accel_uses_host_header on-------这几行是实现透明代理的关键   
保存后,启动squid:/etc/iniit.d/squid start   
2.设定iptables规则   
echo 1 >/proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-ports 3128   
/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE   
这是我做的修改,请问哪有问题吗?   
现在是ping IP地址可以通,但域名却ping不通,IP可以上网但域名上不了网,打不开网页,QQ可用  
好象现在做的不是透明代理,要是在IE中设置就好用,如果只在网关上设完还是不行,要是PING域名的话还是不通
发表于 2004-4-8 22:17:37 | 显示全部楼层
服务器上的DNS解析没有设置好吧,
看一看你的 /etc/resolv.conf
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表