صفحه 1 از 3 1 2 3 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 31

موضوع: یه مشکل تو squid دارم

  
  1. #1


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    Icon14 یه مشکل تو squid دارم

    salam
    man squid ro nasb kardam hamechish ro ham config kardam
    Ip_ forward
    iptables ke be sorate zir config kardam

    iptables -A PREROUTING -p TCP -t nat -d 217.219.75.227 --dport 3128 -j DROP
    iptables -A PREROUTING -p TCP -t nat -S 217.219.75.0/24 --dport 80 -j REDIRECT --to 3128
    iptables -A PREROUTING -p TCP -t nat --dport 80-j DROP

    ping ham mitonam konam
    ama nemitonam be hich siti vasl sham
    yahoo messenger ham kar nemikone

    man ro rahnamyi konid: s




    موضوعات مشابه:

  2. #2


    عضو عادی شناسه تصویری neynef
    تاریخ عضویت
    Aug 2005
    نوشته
    533
    سپاسگزاری شده
    20
    سپاسگزاری کرده
    0
    سلام
    آقا از این استفاده کن :
    iptables -t nat -A POSTROUTING -o eth0 -j MASQURADE
    iptables -t nat -A POSTROUTING -o eth1 -j MASQURADE
    iptables -t nat -A PREROUTING -o eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
    iptables -t nat -A PREROUTING -o eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128



  3. #3
    نام حقيقي: سام قراچه

    عضو غیر فعال شناسه تصویری matrixco.sec
    تاریخ عضویت
    Aug 2005
    محل سکونت
    ایران - خوزستان
    نوشته
    419
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    23
    سلام دوستان من با این خط مشکل دارم
    iptables -A PREROUTING -p TCP -t nat --dport 80-j DROP
    بعد وارد کردن خط بالا error می ده .
    اگر دوستان بیشتر راهنمائی کنن ممنون می شم



  4. #4
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    این را اشتباه وارد کرده ای:
    iptables -A INPUT -p tcp --dport 80 -j DROP

    از این استفاده کن:
    iptables -t nat -A POSTROUTING -o eth0 -j MASQURADE
    iptables -t nat -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128

    az DROP estefade nakon



  5. #5
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    دوست عزیز matrixco دستورتو یه کم جابجا نوشتی درستش اینه

    iptbales -t nat -A PREROUTING -p tcp --dport 80 -j DROP

    در ضمن واسه اسکوید اصلا نیاز به این دستور نداری فقط 80 رو بفرست به 3128



  6. #6


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    mer30045 az rahnamayitoon



  7. #7


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    man 1 lan daram va squid bad az nat'am hast indastor ro vared kardam:
    iptables -t nat -A POSTROUTING -o eth0 -j MASQURADE
    iptables -t nat -A PREROUTING -s 213.217.75.0/24 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128

    vared kardam
    ghablan ye ping mikard oonam alan nemikone

    komakam konid



  8. #8
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    chera shoma ip forwarding faal nemikonid
    echo 1>/proc/sys/net/ipv4/ip_forward



  9. #9
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    bade faal kardane ip forward ina javab midan
    dar zemn az PREROUTING baraye REDIRECT estefade mishe na baraye DPORT
    baraye DPORT INPUT estefade mishe
    ok



  10. #10


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    سلام آقایون
    مشکل من تو firewall بود desableاش کردم مثل ساعت کا میکنه.
    خلاصه از همتون تشکر میکنم.



  11. #11


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    man in config ro anjam dadm

    iptables -t nat -A PREROUTING -p tcp -m tcp -d 217.219.75.227 --dport 80 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT to 3128

    age moshkel dare mano rahnamyi konid



  12. #12
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    iptables -t nat -A PREROUTING -p tcp -m tcp -d 217.219.75.227 --dport 80 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp -m tcp -d 217.219.75.227 --dport 80 -j ACCEPT
    in line pak kon
    bad bia in line bezar
    iptables -t nat -A POSTROUTING -o eth0 -j MASQURADE
    iptables -t nat -A PREROUTING -s 217.219.75.227/255.255.255.0 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128
    ok



  13. #13
    نام حقيقي: امید مهاجرانی

    عضو عادی
    تاریخ عضویت
    Dec 2005
    محل سکونت
    Tehran
    نوشته
    782
    سپاسگزاری شده
    725
    سپاسگزاری کرده
    79
    نقل قول نوشته اصلی توسط darklove
    iptables -t nat -A PREROUTING -p tcp -m tcp -d 217.219.75.227 --dport 80 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp -m tcp -d 217.219.75.227 --dport 80 -j ACCEPT
    in line pak kon
    bad bia in line bezar
    iptables -t nat -A POSTROUTING -o eth0 -j MASQURADE
    iptables -t nat -A PREROUTING -s 217.219.75.227/255.255.255.0 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128
    ok
    اقا اگر سركوفت نميزنين يه سوال داشتم
    iptables -t nat -A PREROUTING -s 217.219.75.227/255.255.255.0 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128
    منظورش چيه؟ يعني علاوه بر اينكه پورت را از 80 روي 3128 redirect ميكنه اكسس را هم فقط به اين رنج مشخص ميده تا كس ديگه اي نتونه از squid استفاده كنه؟

    يعني با اين حساب ديگه به دستورات
    sbin/ipchains -A input -s 192.168.1.1/24 -d ! 192.168.1.1 3128 -p TCP -j REJECT

    /sbin/ipchains -A input -s 192.168.1.1/24 -d ! 192.168.1.1 8080 -p TCP -j REJECT

    كه اينجا راه اندازی و بهینه سازی Squid و کنترل پهنای باند گفته بايد براي محدود كردن دسترسي به squid بايد نوشت نيازي نيست؟



  14. #14
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    are aziz hala u mitoni to squid moshakhas koniage moshakas nakardi ba in dastor mitoniokbad in link ke gozashti gablan didamsquid ke config karde khob nist



  15. #15
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    قوانين انجمن

    قواعد و قوانین انجمن:
    ...
    11) زبان رسمی اين انجمن فارسی است. زبان علم کامپيوتر انگليسی است. لطفا مطالب خود را صرفا با اين دو زبان بنويسيد.
    بکار بردن نگارش های نامانوس مانند Pinglish (يا Finglish) باعث می‌شود خوانندگان از خواندن مطلب شما منصرف شوند.
    لطفا کلمات تخصصی انگليسی را با حروف انگليسی بنويسيد و از نگارش کلمات انگليسی با حروف فارسی پرهيز نماييد.
    سعی کنيد در نگارش خود دقت لازم را بکار گيريد که تا حد امکان غلط های املايی در مطالب کاهش يابد.
    به کار گيری نکات فوق در زمينه نگارش، باعث سهولت دسترسی خود شما و ديگران به نوشته ها از طريق جستجو می‌باشد.
    .
    .
    .
    قوانين انجمن



صفحه 1 از 3 1 2 3 آخرینآخرین

کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •