Chinaunix首页 | 论坛 | 博客
  • 博客访问: 686847
  • 博文数量: 771
  • 博客积分: 5000
  • 博客等级: 大校
  • 技术积分: 4910
  • 用 户 组: 普通用户
  • 注册时间: 2008-09-18 11:35
文章分类

全部博文(771)

文章存档

2011年(1)

2008年(770)

我的朋友

分类:

2008-09-18 11:50:08

公司用windows下的ISA2004做网关,但web代理效果不是很理想,故想用linux下的squid来替代。


经初步了解了相关功能后,有如下疑问:
(1)squid能代理所有的应用吗?因为我想让部分特权用户上网不受任何限制(类似SNAT)
(2)在squid主机下设置如下内容后
                 iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
                 echo 1 > /proc/sys/net/ipv4/ip_forward
                  内网用户只要将网关设为squid主机的内网IP即可上网。
         配置squid的透明代理后,内网用户的外部web请求(80端口)被重定向到squid主机的3128端口。
         其它应用(非80端口)是不是就不通过squid而直接出去(连接到internet)了呢?
          如果说是这样的话,那岂不是不能限制用户对web以外的internet服务了。


总之最后目的就是想让内网的部分特权用户不受任何限制,而对普通用户要实现多种形式的限制。


多谢各位的帮忙。谢谢!      
--------------------next---------------------

阅读(394) | 评论(0) | 转发(0) |
0

上一篇:只看该作者

下一篇:只看该作者

给主人留下些什么吧!~~