频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

squid配置一例

来源: 作者: 出处:巧巧读书 2006-08-15 进入讨论组
关 键 词:.net  nat  os  squid  unix  

  头儿让我搞一下,
我就搞了一下,
基本上搞定了,
就差一小点儿问题!
环境是:RH7.3
要求:
对特定地址(如:www.chinaUnix.net)不使用cache,
直接去网站取回网页内容!

用iptables做个透明代理,将www.chinaunix.net以外的地址转移到squid端口上.

这个就要用iptables来指定chinaunix.net为目的地址的不进行squid的代理!
这样就可以了



/sbin/iptables -t filter -F
/sbin/iptables -t nat -F
/sbin/iptables -t mangle -F
/sbin/iptables -t filter -P INPUT ACCEPT
/sbin/iptables -t filter -P OUTPUT ACCEPT
/sbin/iptables -t filter -P FORWARD ACCEPT
/sbin/iptables -t nat -P PREROUTING ACCEPT
/sbin/iptables -t nat -P OUTPUT ACCEPT
/sbin/iptables -t nat -P POSTROUTING ACCEPT
/sbin/iptables -t mangle -P PREROUTING ACCEPT
/sbin/iptables -t mangle -P OUTPUT ACCEPT

#直接访问chinaunix
/sbin/iptables -t nat -A PREROUTING -i eth1 -s 192.168.10.1/24 -d 211.157.2.96 -p tcp --dport 80 -j REDIRECT --to-ports 3128
/sbin/iptables -t nat -A PREROUTING -i eth1 -s 192.168.10.1/24 -d 211.157.2.96 -p tcp --dport 443 -j REDIRECT --to-ports 3128

#其它的进入squid
/sbin/iptables -t nat -A PREROUTING -i eth1 -s 192.168.10.1/24 -d 0/0 -p tcp --dport 80 -j REDIRECT --to-ports 3128
/sbin/iptables -t nat -A PREROUTING -i eth1 -s 192.168.10.1/24 -d 0/0 -p tcp --dport 443 -j REDIRECT --to-ports 3128

#除www之外的访问
/sbin/iptables -t nat -A POSTROUTING -s 192.168.10.1/24 -j MASQUERADE

iptables 当然可以,但我认为 http://www.chinaunix.net 属于应用级应该在squid中设置更恰当一些! 更多文章 更多内容请看Squid配置方法  代理服务器软件  电脑配置手册专题,或进入讨论组讨论。
更多专题 【深 度 阅 读】 相 关 文 章
收藏此文】【 】【打印】【关闭
较早的文章:设定代理服务器

较新的文章:稳定的socks5的代理软件
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
·电脑配置手册 (6936篇文章)
·服务器配置专栏 (9288篇文章)
·代理服务器软件 (93篇文章)
·Squid配置方法 (13篇文章)
·其他服务器 (163篇文章)
热点标签: .net  nat  os  squid  unix  
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容
Web 全站
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章