论坛风格切换切换到宽版
  • 538阅读
  • 4回复

[问题求助]iptables+squid透明代理后,数据包的走向! [复制链接]

上一主题 下一主题
离线tks1000.
 
发帖
2165
C币
-234974
威望
412
贡献值
1
银元
-4
铜钱
4945
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我急需弄清楚这个问题,

iptables+squid透明代理后,  端口为80的数据包一进入网卡就被 nat. 链的PRER.OUTING 重定向了.squid 的  3128  端口<性病>

然后数据包在squid里面做匹配动作.,当squid匹配符合后,它会.充许这个数据包通过,问题是: squid是直接把数据包发向了目的.服务器,还是继续把数据包交给 iptables继续--------------彩票


匹配.iptables里面的规则?    外汇


我的理解是squid最后把数据包交给了 iptables   ,因为数据包最后要做  -j MASQU.ERADE   伪装., 但squid把数据包交给了iptables 的哪条启始链呢?.?健康

在这个链之后是不是还可以用..iptables来做规则匹配呢? 比如  layer7 filter    外汇

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线yy12345678.
发帖
1953
C币
-61089
威望
319
贡献值
1
银元
-5
铜钱
4298
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables squid透明代理后,数据包的走向!
还希望高手解答,这个问题对来说太重要了

离线daxiang800.
发帖
2066
C币
-235436
威望
410
贡献值
1
银元
-3
铜钱
4691
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables squid透明代理后,数据包的走向!
客户端数据包 -> PREROUTING -> INPUT -> squid
相当于最后 客户端 -> squid,只走 INPUT 链
之后 squid 自己通过 OUTPUT 链向外访问,把拿到的数据再直接传送给客户端
客户端名义上对外访问,实际上直接访问 squid

离线wangzh102.
发帖
2155
C币
-138921
威望
407
贡献值
1
银元
-1
铜钱
4831
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables squid透明代理后,数据包的走向!
你只要注意此时没有过FORWARD链。

发帖
2065
C币
-235577
威望
384
贡献值
1
银元
-1
铜钱
4528
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables squid透明代理后,数据包的走向!
mark,明天来研究。
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个