论坛风格切换切换到宽版
  • 917阅读
  • 7回复

[问题求助]iptables forward链上没有捕获到包? [复制链接]

上一主题 下一主题
离线liuqhe.
 
发帖
2082
C币
-593658
威望
412
贡献值
2
银元
-2
铜钱
4835
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
局域网中用的是附录中的结构

用的squid做代理

局域网内的客户机可以上网

但用iptables -A FORWARD -p TCP -j LOG --lo.g-lev.el info没有任何包的信息--------------彩票

为何呢?

请教高人指点
a2201t01..jpg (13.89 KB) 虚拟主机
下载次数:13
2006-.05-27 18:16            杀毒

局域网结构
http://upload.bbs.csuboy.com/Mon_1004/126_6809_8ffd6057bd45107.jpg[/img]电脑

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
1959
C币
-152803
威望
383
贡献值
1
银元
-2
铜钱
4340
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
如果用了 squid,那么确实访问网页部分是不经过 FORWARD 链的

离线douxp.
发帖
2188
C币
-193049
威望
401
贡献值
1
银元
0
铜钱
4922
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
那请问一下版主,怎么建局域网,才能通过forward?

离线b88954966.
发帖
1978
C币
-235378
威望
361
贡献值
1
银元
-4
铜钱
4576
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 tomorrow0530 于 2006-5-27 18:39 发表
那请问一下版主,怎么建局域网,才能通过forward?

只要让数据包过 Linux 的路由,自然就会经过 FORWARD 链了
最简单的,打开路由转发(proc 那个),然后设两个 IP,两台电脑的网关各指向 Linux 不同的 IP

离线涵冰.
发帖
2063
C币
-235248
威望
379
贡献值
1
银元
-1
铜钱
4644
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 platinum 于 2006-5-27 19:02 发表

只要让数据包过 Linux 的路由,自然就会经过 FORWARD 链了
最简单的,打开路由转发(proc 那个),然后设两个 IP,两台电脑的网关各指向 Linux 不同的 IP


打开路由转发,有看到 echo 0 > /proc/sys/net/ipv4/ip_forward  ,
也有看到echo 1 > /proc/sys/net/ipv4/ip_forward  的,这个0和1代表什么呢?应如何设置?

Linux服务器设IP的时候,一个对外的IP,一个对内的IP,局域网中的机子设内部Ip,网关指向服务器的内部IP。。。是这个意思么?

请斑竹指教

谢谢:)

离线xunleifilm.
发帖
2062
C币
-152450
威望
382
贡献值
1
银元
-1
铜钱
4740
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:iptables
将iptables由默认的表换成mangle表就有信息了

也就是说

挂在filter表中没有任何forward的信息

挂在mangle表中有forward的信息

奇怪ing...??

离线klxqlqw.
发帖
2074
C币
-262870
威望
355
贡献值
2
银元
-3
铜钱
4474
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 yutian57 于 2006-5-28 20:29 发表
现在是把linux配置成了一个路由器,内网段用户已经可以通过路由主机共享上网,

但是用iptables命令在input和forward链上都没有截获到任何信息,

请赐教!

若 iptables -I FORWARD -j DROP 后就不能上网了,能否就证明确实经过了 filter 的 FORWARD 链呢?

离线zystc.
发帖
2161
C币
-313522
威望
401
贡献值
3
银元
-2
铜钱
4696
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:iptables
iptables -t nat -I PREROUTING 1 -p TCP -j LOG --log-level info

这样看看,因为你如果做透明代理的话,则在nat表的PREROUTING链中已经做过重定向,因此就不经过filter表的FORWARD链了,但是此时是经过filter表的INPUT链的。
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个