转至繁体中文版     | 网站首页 | 图文教程 | 资源下载 | 站长博客 | 图片素材 | 武汉seo | 武汉网站优化 | 
最新公告:     敏韬网|教学资源学习资料永久免费分享站!  [mintao  2008年9月2日]        
您现在的位置: 学习笔记 >> 图文教程 >> 数据库 >> MySql >> 正文
Linux下如何接ADSL一类的宽带猫带动局域网上internet         ★★★★

Linux下如何接ADSL一类的宽带猫带动局域网上internet

作者:闵涛 文章来源:闵涛的学习笔记 点击数:2209 更新时间:2009/4/22 20:45:59
O

  (注意这是个不定方程,可以有多个解)

  acl allow_domain dstdomain "/etc/squid/allow_domain"
  创建cache目录 

  [root@proxy squid]# squid -z

  修改该目录所有者squid:

  [root@proxy squid]# chown squid:squid /usr/spool/squid

  最后启动squid:

  [root@iptable logs]# /usr/local/squid/bin/RunCache &

 并且系统中应该有如下几个端口被监听:

  [root@proxy logs]# netstat -ln
  tcp 0 0 0.0.0.0:3128 0.0.0.0:* LISTEN
  udp 0 0 0.0.0.0:3130 0.0.0.0:*

  这些说明squid已经正常启动了。

  然后使用Redhat的serviceconf工具以使得系统启动时自动启动squid服务器。

5.iptables的设置

  在/etc/rc.d/目录下用touch命令建立firewall文件,执行chmod u+x firewll以更改文件属性,编辑/etc/rc.d/rc.local文件,在末尾加上/etc/rc.d/firewall以确保开机时能自动执行该脚本。

  firewall文件内容为:

  #!/bin/sh

  echo "Enabling IP Forwarding..."
  echo 1 > /proc/sys/net/ipv4/ip_forward

  echo "Starting iptables rules..."

  #Refresh all chains

  /sbin/iptables -F -t nat

  iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp
      --dport 80 -j REDIRECT --to-ports 8080

  iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -- -j MMASQUERADE

七、在含有多个vlan的三层交换网络中实现squid+iptables的透明代理
     在企业中网络常常会有三层交换。它能够有效隔离广播,防止广播风暴。通过三层交换机
划分vlan,使得应用和管理都变得相对容易些。但也给代理的设置带来一点小麻烦,传统代理要设置代理服务器地址和端口,这对三层交换网络没有什么问题。关键是透明代理中网关的设置,在三层交换的网络中每个vlan的计算机的网关都要设置成所在vlan的网关,如:下表中vlan1的网关必须是192.168.100.1,vlan2的网关必须是192.168.110.1,像普通网络中把网关都设置成代理服务器的地址是绝对不行的。所以,三层交换网络中透明代理的设置主要问题集中在三层中心交换机和代理服务器路由的设置,三层交换机的路由表中要有一条默认路由指向代理服务器,服务器的路由表中要有一个容纳所有vlan的网关。
   以下是我的网络说明:
   网络内网有15个vlan如路由表所示,代理服务器(squid+iptables)在vlan1中服务器有两块网卡,eth0连接外网ip是A.B.C.D,网关为A.B.C.1。eth1连接内网ip是192.168.100.123/24不设网关。给服务器加上一条路由,将192.168.0.0/16,指向vlan1的网关192.168.100.1,route add -net 192.168.0.0 netmask 255.255.0.0 eth1以保证与其他vlan的通信,如此网络部分便配置成功,关于透明代理设置这里就不说了,请参考其他文章。这样所有的vlan的计算机只要网关和dns配置好就可以上网了,如:vlan3中某台计算机ip设置192.168.120.47,网关为192.168.120.1,dns地址为服务商给的(广州地区ADSL:61.144.56.100),这样就OK了。其出网的路由为->192.168.120.47->192.168.120.1->192.168.100.1->192.168.100.123->A.B.C.1->......

上一页  [1] [2] 


[网络技术]宽带ADSL用户如何进入网通电信的路由器Router  [网络技术]ADSL的100Mbps和上网带宽的10Mbps、100Mbps是什么…
[网络技术]批处理断开网络连接rasphone与连接ADSL的Rasdial命…  [聊天工具]用Windows98第二版直接共享Internet
[系统软件]Internet Explorer 编程简述(繁体版)  [系统软件]单击链接后无法打开新的 Internet Explorer 窗口或…
[系统软件]OLE with the internet explorer  [常用软件]Internet Explorer 6 Public Preview 最新出击!!
[常用软件]Internet Explorer中的潘多拉魔盒   作者:江海  [常用软件][网络]Becky Internet Mail 软件评测
教程录入:mintao    责任编辑:mintao 
  • 上一篇教程:

  • 下一篇教程:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      注:本站部分文章源于互联网,版权归原作者所有!如有侵权,请原作者与本站联系,本站将立即删除! 本站文章除特别注明外均可转载,但需注明出处! [MinTao学以致用网]
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)

    同类栏目
    · Sql Server  · MySql
    · Access  · ORACLE
    · SyBase  · 其他
    更多内容
    热门推荐 更多内容
  • 没有教程
  • 赞助链接
    更多内容
    闵涛博文 更多关于武汉SEO的内容
    500 - 内部服务器错误。

    500 - 内部服务器错误。

    您查找的资源存在问题,因而无法显示。

    | 设为首页 |加入收藏 | 联系站长 | 友情链接 | 版权申明 | 广告服务
    MinTao学以致用网

    Copyright @ 2007-2012 敏韬网(敏而好学,文韬武略--MinTao.Net)(学习笔记) Inc All Rights Reserved.
    闵涛 投放广告、内容合作请Q我! E_mail:admin@mintao.net(欢迎提供学习资源)

    站长:MinTao ICP备案号:鄂ICP备11006601号-18

    闵涛站盟:医药大全-武穴网A打造BCD……
    咸宁网络警察报警平台