| 5. 下面的命令针对Linux 2.2.x内核:
# Accept all on lookback
/sbin/ipchains -A input -j ACCEPT -i lo
#Accept my own IP, to prevent loops (repeat
for each interface/alias)
/sbin/ipchains -A input -j ACCEPT -p tcp -d
192.168.11.1/32 80
#Send all traffic destined to port 80 to Squid
on port 80
/sbin/ipchains -A input -j REDIRECT 8080 -p
tcp -s 192.168.11.0/24 -d 0/0 80
下面的命令针对Linux 2.0.x内核:
# Accept all on loopback
ipfwadm -I -a accept -W lo
# Accept my own IP, to prevent loops (repeat
for each interface/alias)
ipfwadm -I -a accept -P tcp -D 192.168.11.1/32
80
# Send all traffic destined to port 80 to
Squid on port 3128
ipfwadm -I -a accept -P tcp -S 192.168.11.0/24
-D 0/0 80 -r 8080
6.应注意的问题:
a. 这种透明代理只能针对http协议,不能针对FTP协议
b. PC的默认网关应设成squid 代理服务器
c. 防火墙重定向规则在其它的input规则的前面,注意顺序。
如:
/etc/rc.d/rc.firewall:
#!/bin/sh
# rc.firewall Linux kernel firewalling rules
FW=/sbin/ipfwadm
# Flush rules, for testing purposes
for i in I O F # A # If we enabled accounting
too
do
${FW} -$i -f
done
# Default policies:
${FW} -I -p rej # Incoming policy: reject (quick
error)
${FW} -O -p acc # Output policy: accept
${FW} -F -p den # Forwarding policy: deny |