高手看看我的防火墙哪里出了问题急等

发布于 2022-07-20 05:34:22 字数 175 浏览 8 评论 4

squid+简单的三句规则就可上网,加了放火墙后,上不了怎么回事
启动SQUID后,在rc.local里只能加开启转发功能,REDIRECT和MASQUERADE功能,如果换成较复杂的放火墙就不行运行,这是怎么回事?

[ 本帖最后由 bqren2006 于 2006-5-12 14:28 编辑 ]

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(4

我的奇迹 2022-07-23 16:39:33

学linux方面知识才3天iptables看了一点点,正学着呢,希望能和斑竹多学习学习!
多谢斑竹提醒,其实看了几篇文章,别人已经提醒了,要关闭相关服务,只保留squid,sshd(这个是远程控制的吧)我该早想到了要关闭iptable 功能!,谢谢斑竹!现在运行了!下面在里面加些防syn攻击的规则,防碎片的东西,谢谢斑竹提醒!!!
也  可以用ntsysv关闭iptable

[ 本帖最后由 bqren2006 于 2006-5-12 15:31 编辑 ]

同展鸳鸯锦 2022-07-23 15:39:09


这样肯定可以
service iptables stop
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to 3128
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

奉劝 iptables 的初学者一句话:如果你不知道你在做什么,你就先暂时不要做
我可以担保楼主并不清楚上面的一堆设置是什么意思,只是照搬照抄过来而已

只写你知道的语句,能确保通再说

另类 2022-07-23 07:36:01

能说具体点吗?那个LO回路已经打开了啊,那个到3128的ACCEPT规则怎么加呢

只是偏爱你 2022-07-23 03:24:00

对squid不是了解,
但是看了规则建议楼主把input规则中添加一条到squid使用的3128i端口ACCEPT.
把output链设置为ACCEPT
把lo本地环回打开。

[ 本帖最后由 cexoyq 于 2006-5-11 20:27 编辑 ]

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文