نمایش نتایج: از شماره 1 تا 7 از مجموع 7

موضوع: مشکل با Iptables و Squid

  
  1. #1
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    150
    سپاسگزاری کرده
    116

    مشکل با Iptables و Squid

    دوستان سلام؛

    بنده مشکل عجیبی با Iptables پیدا کردم.
    وقتی که سرویس فوق start است سرعت squid فوق العاده پائین میآید. اما پس از stop کردن iptables سرویس squid عالی کار می کند.
    به نظر شما مشکل از کجاست؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    رول های iptables ؟



  3. #3
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    150
    سپاسگزاری کرده
    116
    ممنون از پاسخگوئی شما؛ بصورت زیر است:

    کد:
    # Generated by iptables-save v1.3.5 on Sat Nov 24 10:19:13 2007
    *filter
    :INPUT DROP [180:18661]
    :FORWARD DROP [0:0]
    :OUTPUT DROP [45:3406]
    :LOGDROP - [0:0]
    :RH-Firewall-1-INPUT - [0:0]
    -A INPUT -i lo -j ACCEPT
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -p tcp -m state --state NEW,ESTABLISHED -m tcp --dport 22 -j ACCEPT
    -A INPUT -p tcp -m state --state NEW,ESTABLISHED -m tcp --dport 3128 -j ACCEPT
    -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
    -A INPUT -j LOGDROP
    -A OUTPUT -o lo -j ACCEPT
    -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A OUTPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT
    -A OUTPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT
    -A OUTPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
    -A OUTPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
    -A OUTPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
    -A OUTPUT -p tcp -m state --state NEW -m tcp --dport 5190 -j ACCEPT
    -A LOGDROP -j LOG
    -A LOGDROP -j DROP
    COMMIT




  4. #4
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    سرویس فایروال را Stop گنید و فقط ریدایرکت کنید

    احتمالا مشکلتون حل میشه



  5. #5
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    150
    سپاسگزاری کرده
    116
    بله، یقیناً با stop کردن iptables مشکل حل میشود. اما سوال من اینجاست دلیل اینکه وقتی packet filtering یا request limit نداریم چرا با start بودن iptables اینقدر سرور کند است؟!



  6. #6
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    بخاطر لاگ کردنه یحتمل !!!



  7. #7
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    بهتره از RH-Firewall استفاده کنید و Log نگیرید



کلمات کلیدی در جستجوها:

مشکل با iptables

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •