看.了这篇文章照猫画虎没有成功,有做过的吗?虚拟主机
QUOTE:原帖由 "wt"]在多个vlan的三层交换网.络中实现squid+iptables[/color 发.表:.
的透明代理
在企业中网络常常会有三层交换。它能够有效隔离广播,防止.广播风暴。通过三层交换机划分vlan,使得应用和管理都变得相对容易些。但也给代理.的设置带来一点小麻烦,传统代理要设置代理服务器地址和端口,这对三层交换网络没有什么问题。关键是透明代理中网关的设置,在三层交换的网络中每个vlan的计算机的网关都要设置成所在vlan的网关,如:下表中vlan1的网关.必须是192.16.8.100.1,vlan2的网.关必须是192.168.110.1,像普通网络中把网关都设.置成代理服务器的地址是绝对不行的。所以,三层交换网络中透明代理的设置主要问题集中在三层中心交换机和代理服务器路由的设置,三层交.换机的路由表中要有一条默认路由指向代理服务器,服务器的路由表中要有一个容纳所有vlan的网关。 ..
以下是我的网络说明:
网络内网有15个vlan如路由表所示,代理服务器(squid+iptables)在vlan1中服务器有两块网卡,eth0连接外网ip是A..B.C..D,网关为A.B.C.1。eth1连接内网ip是192.168.100..123/24不设网关。.给服务器加上一条路由,电脑
将192.168.0..0/16,指向vlan1的网关192.168.100.1,r.out.e add -net 192.168.0.0 ne.tmask 255.255.0.0 eth1以保证与其.他vlan.的通信,如此网络部分便配置成功,关于透明代理设.置这里就不说了,请参考其他文章。这样所有的vlan的计算机只要网关和dns配置好就可以上网了,如:vlan3中某台计算机ip设置192.168.120.47,网关为192.168.120.1,dns地址为服务商给的(广州地区ADSL:61.144.56.100),这样就OK了。其出网的路由为->;192.168.120.47->;192.168.120.1->;.192.168.100.1->;192.168.100.123->;A.B.C.1->;...... 外汇
这里.同样有3层.设备,对此在linux做了vlan,如下: 鲜花
#####iptables s.et ##--- 印刷
#!/bin/sh
modpr.obe ip_tables--------------彩票
#modprobe iptable_filt.er.
#modprobe iptable._nat.
echo. 1 >;./proc/sys/net/ipv4/ip_forward 女人
iptabl.es -F INPUT.
iptables -F FORW.ARD电影
iptables -.F -t nat.
iptables .-F POS.TROUTING -t nat.
iptables -P FORWARD D.ROP 健康
ip.tables -A F.ORWARD -s 10.30.29.0/24 -j ACCEPT.
ipt.ables -A FORWARD -s 10.30.32.0/24 -j ACCEPT.学习
iptables -A FORWA.RD. -s 10.30.31.0/24 -j ACCEPT.
i.ptables -A FOR.WARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT 建材
i.pt.ables -t nat -A POSTROUTING -o eth0.3 -s 10.30.31.0/24 -j MASQUERADE 杀毒
iptables -t nat -A POSTROUTING .-o eth0.4 -s 10.30.32.0/24 -j MASQUE.RADE 汽车
iptabl.es -t nat -A POSTROUTIN.G -s 10.30.29.0/24 -o eth0.2 -j MASQUERADE 外汇
#iptables -t nat -A PREROUTING -.i et.h0 -p tcp -s 10.30.29.0/24 --dport 80 -j RED.IRECT --to-port 3228 建材
#iptables -A INPUT -p tcp -i .eth0 --syn. --dport 80 -j ACCEPT投资
#ipt.ables -A INPUT -s ! 10.30.29.8 -p tcp. --dport 80 -j DROP( 游戏 )
#iptables -t nat -A PREROUTING .-i. eth0 -p tcp -s 10.30.29.0/24 --dpor.t 80 -j DNAT --to 10.30.29.8:3228服务器
这些可以满足条件的,.还错在哪里?.