精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

CentOS+iptables+squid透明代理+防火墻設置

系統 Linux
本文詳細介紹了CentOS+iptables+squid透明代理+防火墻設置情況,具體的說明和配置方法都可以在文章里找到!

#p#CentOS+iptables+squid透明代理+防火墻設置問題困擾許多人們,我在這里幫大家集體解決下!

  =====================================================================

  相關資源:

  man.chinaunix.net,左下角有iptables的man,仔細看看。

  系統:

  CentOS4.2,三塊網卡,兩個內網,一個外網。雙至強,2GHz,2GB內存。服務器主要開了squid,sshd,其他的一律閉掉了。

  eth0:192.168.100.1

  eth1:192.168.168.12

  eth2:A.B.C.D ?? 外網地址

  =====================================================================

  squid設定能根據自己的情況來,我們假設其端口為3128,在三塊網卡上都有監聽(不要綁定某一個IP或網卡)。

  /etc/squid/squid.conf

  http_port 3128

  cache_mem 1000 MB

  cache_swap_low 90

  cache_swap_high 95

  cache_dir ufs /opt/cache/squid 8000 16 256

  cache_access_log /var/log/squid/access.log

  cache_store_log /var/log/squid/store.log

  dns_nameservers 210.77.192.88

  maximum_object_size 409600 KB

  maximum_object_size_in_memory 64000 KB

  emulate_httpd_log on

  ipcache_size 1024

  ipcache_low 90

  ipcache_high 95

  fqdncache_size 1024

  forwarded_for off

  coredump_dir /opt/cache/squid/coredump

  httpd_accel_port 80

  httpd_accel_host virtual

  httpd_accel_with_proxy on

  httpd_accel_single_host off

  httpd_accel_uses_host_header on

  acl all src 0.0.0.0/0

  acl lixiaedu100 src 192.168.100.0/24

  acl lixiaedu168 src 192.168.168.0/24

  http_access allow lixiaedu100

  http_access allow lixiaedu168

  http_access deny all

  cache_effective_user squid

  cache_effective_group squid

  cache_mgr

  zhaobing8181@163.com

  visible_hostname lixiaedu

#p#

  iptables設定。iptables的設定分為兩部分,一是怎么進行SNAT,二是在開設了squid的情況下怎么進行安全防護的問題。

  一、SNAT

  modprobe ip_tables

  modprobe iptable_nat

  modprobe iptable_filter

  modprobe ip_conntrack_ftp

  modprobe ip_nat_ftp

  加掛一些iptables的必要的模塊,以便調用。

  echo 1 > /proc/sys/net/ipv4/ip_forward

  打開“轉發”功能。讓數據包能在不同的網卡間“流動”。

  iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o eth2 -j SNAT --to A.B.C.D

  iptables -t nat -A POSTROUTING -s 192.168.168.0/24 -o eth2 -j SNAT --to A.B.C.D

  iptables -t nat -A PREROUTING -s 192.168.100.0/24 -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

  iptables -t nat -A PREROUTING -s 192.168.168.0/24 -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

  上面這四句比較重要,是進行透明代理的關鍵。前兩句的作用是進行“源地址轉換”,也就是說要進行內網地址到外網地址的轉換。執行了這兩句,即使沒有squid,內網機器也能上網了。

  后面兩句是對從兩個內網網卡進入的、tcp協議的、目的端口號是80的,做“端口重定向”。重定向到3128端口。這樣,squid就能接到這個數據包了。

  OK!如果你的squid沒有問題,而且你也執行了上面的語句,并且沒有報錯。那就恭喜你,一個iptables+squid的透明代理做成了。如果你不相信,有兩個方法能測試:一是登錄:

  http://ipid.shat.net

  ,這是個國外網站,能顯示你的外網ip地址,更有是否被代理過。二是在一臺內網機器上下載一個文件,或看一頁圖片非常多而且較慢的網頁,然后轉到另一臺內網機器上下載同樣的文件或看剛才的圖片網頁。比

  較一下速度,就能感覺出來了。

  二、firewall

  如果你把這樣一臺服務器放到internet上,無異于是想“自殺”。防火墻沒有所有的保護機制和過濾功能。非常容易被各種攻擊所擊破。不要迷

  信Linux的安全性,網管員的安全意識要比空喊Linux安全重要得多。

  iptables -F

  iptables -X

  iptables -F -t mangle

  iptables -t mangle -X

  iptables -F -t nat

  iptables -t nat -X

  首先,把三個表清空,把自建的規則清空。

  iptables -P INPUT DROP

  iptables -P OUTPUT DROP

  iptables -P FORWARD ACCEPT

  設定INPUT、OUTPUT的默認策略為DROP,FORWARD為ACCEPT。

  iptables -A INPUT -i lo -j ACCEPT

  iptables -A OUTPUT -o lo -j ACCEPT

  先把“回環”打開,以免有不必要的麻煩。

  iptables -A INPUT -i eth+ -p icmp --icmp-type 8 -j ACCEPT

  iptables -A OUTPUT -o eth+ -p icmp --icmp-type 0 -j ACCEPT

  在所有網卡上打開ping功能,便于維護和檢測。

  iptables -A INPUT -i eth0 -s 192.168.100.250 -d 192.168.100.1 -p tcp --dport 22 -j ACCEPT

  iptables -A OUTPUT -o eth0 -d 192.168.100.250 -s 192.168.100.1 -p tcp --sport 22 -j ACCEPT

  打開22端口,允許遠程管理。(設定了非常多的附加條件:管理機器IP必須是250,并且必須從eth0網卡進入)

  iptables -A INPUT -i eth0 -s 192.168.100.0/24 -p tcp --dport 3128 -m state --state NEW,ESTABLISHED -j ACCEPT

  iptables -A OUTPUT -o eth0 -d 192.168.100.0/24 -p tcp --sport 3128 -m state --state ESTABLISHED -j ACCEPT

  iptables -A INPUT -i eth1 -s 192.168.168.0/24 -p tcp --dport 3128 -m state --state NEW,ESTABLISHED -j ACCEPT

  iptables -A OUTPUT -o eth1 -d 192.168.168.0/24 -p tcp --sport 3128 -m state --state ESTABLISHED -j ACCEPT

  iptables -A INPUT -i eth2 -p tcp --dport 32768:61000 -m state --state ESTABLISHED -j ACCEPT

  iptables -A OUTPUT -o eth2 -p tcp --sport 32768:61000 -m state --state NEW,ESTABLISHED -j ACCEPT

  iptables -A OUTPUT -o eth2 -p udp --dport 53 -j ACCEPT

  iptables -A INPUT -i eth2 -p udp --sport 53 -j ACCEPT

  上面這幾句是比較頭痛的,我做逐一解釋。

#p#

  iptables -A INPUT -i eth0 -s 192.168.100.0/24 -p tcp --dport 3128 -m state --state NEW,ESTABLISHED -j ACCEPT

  允許192.168.100.0/24網段的機器發送數據包從eth0網卡進入。如果數據包是tcp協議,而且目的端口是3128(因為REDIRECT已把80改為3128了。nat表的PREROUTING是在filter表的INPUT前面的。)的,再而且,數據包的狀態必須是NEW或ESTABLISHED的(NEW代表tcp三段式握手的“第一握”,換句話說就是,允許客戶端機器向服務器發出鏈接申請。ESTABLISHED表示通過握手已建立起鏈接),通過。

  iptables -A OUTPUT -o eth2 -p tcp --sport 32768:61000 -m state --state NEW,ESTABLISHED -j ACCEPT

  我們先來看這一句。目前你的數據包已進入到linux服務器防火墻上來了。squid需要代替你去訪問,所以這時,服務器就成了客戶端的角色,所以他要使用32768到61000的私有端口進行訪問。(大家會奇怪應該是1024到65535吧。其實CentOS版的linux所定義的私有端口是32768到61000的,你能通過cat /proc/sys/net/ipv4/ip_local_port_range,查看一下。)再次聲明:這里是squid以客戶端的身份去訪問其他的服務器,所以這里的源端口是32768:61000,而不是3128!

  iptables -A INPUT -i eth2 -p tcp --dport 32768:61000 -m state --state ESTABLISHED -j ACCEPT

  當然了,數據有去就有回。

  iptables -A OUTPUT -o eth0 -d 192.168.100.0/24 -p tcp --sport 3128 -m state --state ESTABLISHED -j ACCEPT

  數據包還得通過服務器,轉到內網網卡上。請注意,這里,是squid幫你去訪問了你想要訪問的網站。所以在內網中,你的機器是客戶端角色,而squid是服務器角色。這和剛才對外訪問的過程是不同的。所以在這里,源端口是3128,而不是32768:61000。

  iptables -A OUTPUT -o eth2 -p udp --dport 53 -j ACCEPT

  iptables -A INPUT -i eth2 -p udp --sport 53 -j ACCEPT

  當然,DNS是不可缺少的。

  iptables -A INPUT -i eth+ -p tcp --dport 80 -j LOG --log-prefix "iptables_80_alert" --log-level info

  iptables -A INPUT -i eth+ -p tcp --dport 21 -j LOG --log-prefix "iptables_21_alert" --log-level info

  iptables -A INPUT -i eth+ -p tcp --dport 22 -j LOG --log-prefix "iptables_22_alert" --log-level info

  iptables -A INPUT -i eth+ -p tcp --dport 25 -j LOG --log-prefix "iptables_25_alert" --log-level info

  iptables -A INPUT -i eth+ -p icmp --icmp-type 8 -j LOG --log-prefix "iptables_icmp8_alert" --log-level info

  當然了,來點日志記錄會對網管員有所幫助。

  至此,一個完整的訪問過程就被我們分析過了。本篇中最主要的就是要說明squid在對內網機器和外網服務器中扮演了兩種截然相反的角色。

  這對大家來說不太好理解。我也是摸索了一段時間才成功的。愿我的文章拋磚引玉,能引起大家的共鳴和思索。

  一點說明:最近見到過一種情況,就是squid無法啟動,或說起動起來幾秒鐘就自動停掉。messages中說有squid遇見了signal 25,所以停止。遇見這種問題,要查看squid的日志是不是太大了。我看了一下,access.log有1.6GB,store.log有2GB大小。看來是日至文件偏大。把兩個文件轉移或改名后就能了

通過文章大量的介紹,相信大家心中的困惑都得到解決了,還有什么不懂的問題,歡迎留言!

【編輯推薦】

責任編輯:趙鵬 來源: 網絡轉載
相關推薦

2011-03-16 12:46:29

CentOSiptables防火墻

2011-03-15 10:22:02

squidiptables

2010-03-31 17:43:44

CentOS防火墻

2011-03-17 16:00:57

2011-03-15 15:47:15

Iptables防火墻

2011-03-15 16:35:27

2011-03-15 15:47:25

Squidiptables

2011-03-15 17:25:38

2011-03-17 10:58:55

Linux防火墻Iptables入門

2011-03-15 09:10:43

iptables防火墻

2011-03-15 17:18:45

2011-03-15 17:38:24

2018-07-02 09:18:11

Linuxiptables防火墻

2010-07-05 14:39:59

2009-09-24 13:53:53

2009-12-21 14:44:06

2011-03-16 10:17:06

2011-03-16 10:12:32

2011-03-15 10:48:47

2011-03-15 15:47:26

LinuxIptables防火墻
點贊
收藏

51CTO技術棧公眾號

婷婷视频在线播放| 日日骚欧美日韩| 国产麻豆精品久久一二三| 日韩区在线观看| 8x海外华人永久免费日韩内陆视频| 成人精品视频一区二区| 午夜精品久久久久久久爽| 欧美色图在线播放| 精品国产福利在线| 国产伦精品一区二区三区| 色欲一区二区三区精品a片| 国产va在线视频| 国产精品精品国产一区二区| 欧美日韩在线视频观看| av成人综合网| 97在线观看视频免费| 成人在线免费av| 久久久久久一级片| 午夜欧美大片免费观看| 国产精品二区视频| 超碰在线观看免费| 精品一区二区三区在线观看| 一区二区成人av| av动漫在线看| 日本波多野结衣在线| 欧美日韩精品| 欧美成人a在线| 黄色污污在线观看| 国产精品视频第一页| 色综合色综合| 精品视频一区二区不卡| 水蜜桃一区二区三区| 日韩熟女一区二区| 国产一区二区在线| 欧美亚洲一区二区在线观看| 日韩一区不卡| 中文字幕一区二区免费| 不卡日本视频| 亚洲国内高清视频| 两根大肉大捧一进一出好爽视频| 天天操天天爱天天干| 99国产一区| 亚洲精品成人久久电影| 爱爱爱爱免费视频| 性xxxxfjsxxxxx欧美| 国产99久久久精品| 97精品视频在线播放| 91久久久久久久久久久久久久| 红桃成人av在线播放| 亚洲精品国产成人| 91精品又粗又猛又爽| 精品三级久久| 一级日本不卡的影视| 极品日韩久久| 伊人久久久久久久久久久久| 日韩欧美大片| 国产一区二区三区在线观看视频| 国产又黄又猛又粗又爽的视频| 77导航福利在线| 国产在线精品免费av| 午夜精品久久久久久久99热浪潮| 欧美日韩精品一区二区三区视频播放| 国产精品2023| 色噜噜狠狠色综合中国| 中文字幕在线亚洲三区| 亚洲精品一区二区三区新线路 | 噜噜噜躁狠狠躁狠狠精品视频| 日韩经典中文字幕在线观看| 青青青国产在线视频| 黄色精品免费看| 波多野结衣91| 国产精品主播视频| 日产精品久久久久久久| 精品日韩毛片| 亚洲精品一线二线三线无人区| 日韩在线综合网| 国产拍在线视频| 精品久久久久久国产| 丰满爆乳一区二区三区| 国产精品av一区二区三区| 中文字幕一区二| 精品一区日韩成人| 五月婷婷六月色| 精品一区二区三区久久久| 国产日韩专区在线| 亚洲精品视频在线观看免费视频| blacked蜜桃精品一区| 在线观看欧美成人| 中文字幕亚洲欧美日韩| 免费av一区二区三区四区| 91精品国产入口| 日韩欧美xxxx| 精品久久毛片| 欧美香蕉大胸在线视频观看| av动漫在线播放| 亚洲精品传媒| 久久综合狠狠综合| 国产日韩在线一区二区三区| 国产又黄又大又爽| 高清成人在线观看| 欧美精品一区二区视频| 日本激情一区二区| 国产亚洲综合av| 久久国产精品高清| 亚洲黄色在线免费观看| 久久精品一区二区三区不卡 | 欧美成人激情| 亚洲老司机av| 2一3sex性hd| 日韩在线观看一区二区三区| 欧美日韩国产成人在线免费| 任你操这里只有精品| 97精品资源在线观看| 在线视频国内自拍亚洲视频| 国产淫片免费看| 国产激情久久| 亚洲国模精品私拍| 中国毛片直接看| 亚洲制服av| 68精品久久久久久欧美| 国产又黄又粗又猛又爽| 久久久高清一区二区三区| 国产av熟女一区二区三区| 91麻豆免费在线视频| 亚洲欧美日韩久久| 久久久天堂国产精品| 色老太综合网| 欧美午夜一区二区| 国产黑丝在线观看| 亚洲综合小说| 欧美另类老女人| 69xx绿帽三人行| 秋霞国产午夜精品免费视频| 国产精品人成电影在线观看| 中文字幕在线观看国产| 91免费在线播放| 日韩资源av在线| 91破解版在线观看| 精品免费在线观看| 精品人妻一区二区三区免费| 日韩在线网址| 一区二区三区视频观看| 亚洲伊人成人网| 日韩成人av影视| 久久超碰亚洲| 大桥未久在线视频| 精品国产91久久久久久久妲己| 天天操天天操天天操天天操天天操| 日韩在线播放一区二区| 欧美国产综合视频| 欧美第一视频| 亚洲天堂网在线观看| 国产成人无码一区二区在线播放| 免费观看成人鲁鲁鲁鲁鲁视频| 91亚洲一区精品| 天天操天天干天天操| 亚洲综合精品久久| 欧美成人精品一区二区综合免费| 亚洲精品456| 日韩中文字幕网址| 日本道在线观看| 波多野结衣在线aⅴ中文字幕不卡| r级无码视频在线观看| 成人日韩在线| 欧美大片一区二区三区| 国产黄片一区二区三区| 一区二区免费不卡在线| 91精品在线看| av网址在线免费观看| 欧美一区二区三区在线电影| 欧美日韩综合一区二区| 成人中文字幕在线| 亚洲视频小说| 国产ktv在线视频| 亚洲理论在线a中文字幕| 销魂美女一区二区| 国产精品久久影院| 国产h视频在线播放| 欧美国产不卡| 久久国产精品影片| 欧美日韩 一区二区三区| 国产视频一区二区三区在线观看| 亚洲天堂2018av| 欧美调教网站| 日本精品免费一区二区三区| 成人av免费播放| 亚洲不卡av一区二区三区| 国模私拍视频在线观看| 伊人情人综合网| 国产精品视频入口| 91看片一区| 久久伊人精品一区二区三区| 波多野结衣一区二区在线| 中文字幕不卡一区| 日本三级免费观看| 久久久久观看| 色综合久久天天综线观看| 亚洲日本在线播放| 欧美人与禽zozo性伦| 精品无码m3u8在线观看| 国产一区二区精品久久91| av女优在线播放| 日韩成人激情| 国产精品美女xx| 99riav视频一区二区| 欧美黄色www| 国产99对白在线播放| 中文字幕在线一区| 少妇激情一区二区三区视频| 麻豆精品在线播放| 一区二区视频在线免费| 久久电影在线| 91久久久在线| 欧美性xxx| 欧美精品久久久久久久| 亚洲精品久久久久avwww潮水| 日韩欧美亚洲一二三区| 日本老熟俱乐部h0930| 国产欧美日韩综合精品一区二区| 麻豆av免费在线| 欧美在线三级| 91久久精品国产91久久性色tv| 超碰在线免费公开| 一区二区三区高清国产| 欧美熟妇乱码在线一区| 911精品国产一区二区在线| 搜索黄色一级片| 久久人人超碰精品| 中国极品少妇videossexhd| 国产一区二区三区免费观看| 国产a级片免费观看| 在线视频精品| www.欧美黄色| 亚洲澳门在线| 成人在线看片| 日韩欧美精品一区二区三区| 国产视频久久久久| 午夜一级黄色片| 中文字幕日韩欧美一区二区三区| 国内自拍第二页| 国产真实久久| 国产精品久久久久久久久久久久午夜片 | 欧美日韩国产一中文字不卡| 青娱乐国产在线| 成人av在线资源| 99热这里只有精品2| 久久99国产精品麻豆| 国产免费又粗又猛又爽| 日韩主播视频在线| 色欲av无码一区二区人妻| 99在线精品免费视频九九视| 人妻无码久久一区二区三区免费| 激情视频一区| 日本日本精品二区免费| 午夜精品久久久久久毛片| 久久久久这里只有精品| 国产私拍精品| 日韩欧美精品在线| 99热这里是精品| 91精品蜜臀在线一区尤物| 国产美女明星三级做爰| 日韩欧美在线字幕| 少妇一级淫片免费放中国 | 国产精品亚洲第一区在线暖暖韩国| 日本国产一级片| 国产一区久久久| 日韩欧美色视频| 国产伦精品一区二区三区在线观看| 91香蕉视频导航| 欧美日韩亚洲三区| 加勒比成人在线| 国产婷婷精品| 六月婷婷激情网| 最新精品国偷自产在线| 日本精品二区| 久久一区二区三区喷水| 亚洲自拍偷拍一区二区三区| 欧美午夜不卡| 六月丁香激情网| 日欧美一区二区| 亚洲最大成人在线观看| 麻豆久久一区二区| 亚洲欧美另类综合偷拍| 亚洲综合成人网| 顶级黑人搡bbw搡bbbb搡| 日韩美女啊v在线免费观看| 爱爱视频免费在线观看| 亚洲一区二区偷拍精品| a级黄色免费视频| 91色|porny| 无码一区二区三区在线| 99热精品国产| 2025中文字幕| 久久国产人妖系列| 国产又黄又嫩又滑又白| 99久久精品99国产精品| 精产国品一区二区三区| 91蜜桃婷婷狠狠久久综合9色| 337人体粉嫩噜噜噜| 91丨porny丨户外露出| 国产综合精品久久久久成人av| 亚洲三级久久久| 欧美三级午夜理伦| 51午夜精品国产| 亚洲 另类 春色 国产| 少妇久久久久久| 成人在线播放视频| 亚洲欧美日本另类| 成人在线网址| 日韩**中文字幕毛片| 亚洲第一二区| 丝袜美腿玉足3d专区一区| 在线 亚洲欧美在线综合一区| 蜜臀久久99精品久久久酒店新书| 国产精品一级黄| 99久久人妻无码精品系列| 亚洲欧美偷拍另类a∨色屁股| 二区视频在线观看| 色综合天天综合网天天看片| 在线精品免费视| 日韩欧美一区二区免费| 成人免费视频| 98视频在线噜噜噜国产| 国产成人视屏| 97免费资源站| 欧美手机视频| 欧美成人xxxxx| 国产白丝网站精品污在线入口| 亚洲精品国产精品国自产网站| 91久色porny| 好吊色视频在线观看| 欧美日韩欧美一区二区| 免费国产在线视频| 国产亚洲人成网站在线观看| av电影免费在线看| 99久久99| 欧美va天堂在线| 深夜福利网站在线观看| 国产精品久久久久久久久动漫| 成年人视频在线免费看| 欧美精品一区在线观看| 亚洲男同gay网站| 91美女片黄在线观看游戏| 青青草成人影院| 午夜激情在线观看视频| 久久精品无码一区二区三区| 男人日女人网站| 亚洲毛片在线观看| 中文日产幕无线码一区二区| 久久国产精品久久精品国产| 在线亚洲自拍| 中文字幕免费在线播放| 国产日韩欧美a| 成人毛片在线播放| 亚洲精品在线视频| xxxxxx欧美| 久久久久久久有限公司| 亚洲男女自偷自拍| free性中国hd国语露脸| 国产精品麻豆99久久久久久| 免费视频网站在线观看入口| 亚洲片国产一区一级在线观看| 大片免费在线看视频| 亚洲a级在线观看| 亚洲黄页在线观看| 又色又爽又高潮免费视频国产| 91视视频在线观看入口直接观看www| 日本熟妇成熟毛茸茸| 亚洲精品第一页| 成人片免费看| 亚洲欧美国产一区二区| 夜夜嗨一区二区三区| 国产精品无码电影| 欧美性xxxx极品hd满灌| 四虎影视精品成人| 欧美成人全部免费| 亚洲综合网站| 亚洲人久久久| 狠狠色丁香久久婷婷综| 少妇饥渴放荡91麻豆| 91极品视觉盛宴| 日本成人网址| 91大神在线播放精品| 免费欧美视频| 午夜免费福利视频在线观看| 亚洲综合图片区| 日韩二区三区| 久久噜噜噜精品国产亚洲综合| 麻豆精品av| 国产理论在线播放| 亚洲美女视频在线观看| 亚欧洲精品视频| 国产一区深夜福利| 亚洲大胆av| 欧美aaa级片| 精品久久久久香蕉网| 色综合一本到久久亚洲91| 成人性做爰片免费视频| 91久色porny| a在线观看免费|