|
|
发表于 2007-10-31 19:44:49
|
显示全部楼层
ROS加透明代理带来的结果,也就是说,开通了透明代理,就是开通了一台代理服务器,ROS透明代理默认是没有防止外网接入的,只要你增加一条防止外网渗透透明代理的防火墙规则就OK了,具体做法根据各人自己的透明代理端口比如默认是3128加一条
防止外网渗透透明代理
1 chain=input in-interface=fiber protocol=tcp dst-port=3128 action=drop
2 chain=input in-interface=fiber protocol=udp dst-port=3128 action=drop
3 chain=input in-interface=fiber protocol=tcp dst-port=1080 action=drop
4 chain=input in-interface=fiber protocol=udp dst-port=1080 action=drop
注意:fiber是我的光纤入口,3128是我透明代理的端口,而1080则是我启用Socks的Port |
|