Score:0

Iptables ไปข้างหน้าด้วยการรัน Squid proxy

ธง us

โทโพโลยีของฉันประกอบด้วย 3 โฮสต์ (ไคลเอนต์, พร็อกซีปลาหมึก และเซิร์ฟเวอร์)

ลูกค้า: eth1: 192.168.1.3/24
พร็อกซี Squid: eth1 192.168.30.3/24, eth2 192.168.31.3/24
เซิร์ฟเวอร์: eth1: 192.168.10.3/24

บนโฮสต์ (พร็อกซีปลาหมึก) ฉันได้ตั้งกฎบางอย่างเพื่อบล็อกการดาวน์โหลดไฟล์เฉพาะจากโฮสต์ - เซิร์ฟเวอร์ (wget)

การรับส่งข้อมูล (บนพร็อกซี host-squid) ถูกเปลี่ยนเส้นทางด้วย iptables:

iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128

(squid.conf > http_port 3128 เร่งอนุญาตโดยตรง)

ปัญหาคือ ทราฟฟิกไม่ถึงเซิร์ฟเวอร์-โฮสต์และหยุดที่โฮสต์ Squid-proxy (tcpdump แสดง: âcode 404, ข้อความ File not foundâ)

แม้ว่ากฎข้างต้นจะถูกปิดใช้งาน แต่ทุกอย่างยังทำงานอยู่

ฉันจะทำให้มันทำงานได้อย่างไร

ขอบคุณ.

Adam avatar
us flag
แก้ไข. "http_port 3128 โปร่งใส" แก้ไขปัญหา
Michael Hampton avatar
cz flag
หากคุณได้แก้ปัญหาแล้ว คุณควรโพสต์คำตอบของคุณด้านล่าง

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา