找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 7083|回复: 4

[iptables] 请问个SQUID的透明代理 与 IPTABLES 的小问题

[复制链接]
发表于 2005-9-13 12:09:16 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
偶的想法是用 SQUID做成单独的透明代理服务器,用户的网关仍然指向LINUX ROUTER。即在LINUX ROUTER上用 IPTABLES 的mangle做标记,然后把客户机的请求转发给SQUID服务器,由SQUID服务器代理请求获得回应数据之后再发给客户机。

单纯的透明代理服务器做起来简单,我的目的是减轻LINUX ROUTER的负载。不知道能否实现。如果可以实现则有另外一个问题,即:如果SQUID代理服务器掉线,LINUX ROUTER如何做才能使客户机的请求直接经由路由器送出?

此外,这种做法是否会导致内网负载过大?
routeros
 楼主| 发表于 2005-9-14 14:09:26 | 显示全部楼层
没人回??
routeros
回复

使用道具 举报

 楼主| 发表于 2005-9-23 11:20:16 | 显示全部楼层
终于算是仔细的看完了一遍LARTC,方便食谱有介绍的。不过比偶的环境复杂一点。改天试验下。
routeros
回复

使用道具 举报

发表于 2005-12-29 23:23:16 | 显示全部楼层

版主小样,blog!呵呵,我也是在孤军奋战~~经常性走火入魔。

偶的想法可能和别人不一样,别人好像总想把所有功能集成在一台机器上,我就是要他们分开!nat就作nat,squid只作squid,drop p2p也只作drop p2p,鸡蛋放在多个篮子里。我会把80端口的包标记并策略路由全扔给另一台squid机器,该squid单ip,并可以上网......后省万余字~~你开发吧~~我包测试嘎嘎~~
routeros
回复

使用道具 举报

 楼主| 发表于 2005-12-31 12:41:26 | 显示全部楼层
~~~~~~~ 整合出错了~~看来真的是除了NAT还得一个单独的路由器。回送的包出错了。
算了,暂时没机器用了。以后再说~
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-2 21:22 , Processed in 0.058427 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表