全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 10246|回复: 14
打印 上一主题 下一主题

[Windows VPS] 愁死人,散分求助一个iptables规则。

[复制链接]
跳转到指定楼层
#
 楼主| 发表于 2011-12-27 23:13:22 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
50金钱
本帖最后由 ryancc 于 2011-12-28 03:30 编辑

公司内网的用户通过squid接入外部网络
现在需要屏蔽公司内网的人访问外部80端口的网站
并返回到指定网页。
想到了用iptables,
iptables -I INPUT -p TCP --sport 80 -j DROP
查了一天发现这条语句可以实现丢弃外部80端口的数据,但是现在还需要返回一个提示页。
提示页面在本机8080,(squid所在服务器) ,也就是要把所有用户访问外部80端口的数据全部劫持到8080上。

折腾了一天了,没弄好,求帮助啊。

15#
发表于 2011-12-28 15:01:54 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
14#
发表于 2011-12-28 14:24:56 | 只看该作者
没用过
13#
发表于 2011-12-28 13:42:46 | 只看该作者
NAT过去。
12#
 楼主| 发表于 2011-12-27 23:43:29 | 只看该作者
谢谢楼上各位,我先试试。
11#
发表于 2011-12-27 23:35:18 | 只看该作者
呵呵,屏蔽所有端口除了80、443,转发到8080和8081

评分

参与人数 1威望 +2 收起 理由
ryancc + 2 谢了,收到启发,我试试。

查看全部评分

10#
发表于 2011-12-27 23:29:00 | 只看该作者
屏蔽80走https就可以了

评分

参与人数 1威望 +2 收起 理由
ryancc + 2 谢谢提醒,确实有点不严谨。443也搞走。.

查看全部评分

9#
发表于 2011-12-27 23:27:53 | 只看该作者
iptables 那个openvpn的规则试试看

评分

参与人数 1威望 +2 收起 理由
ryancc + 2 谢了,我去看看。

查看全部评分

8#
发表于 2011-12-27 23:25:24 | 只看该作者
把80端口转发到SQUID的3128 口

由squid的ACL禁止并给出错误信息页面


评分

参与人数 1威望 +2 收起 理由
ryancc + 2 谢了,给了个思路,我试试看。.

查看全部评分

7#
 楼主| 发表于 2011-12-27 23:21:13 | 只看该作者
lxfy 发表于 2011-12-27 23:20
找你们的SA……话说……你不会是你们公司的SA吧

惭愧啊
6#
发表于 2011-12-27 23:20:03 | 只看该作者
找你们的SA……话说……你不会是你们公司的SA吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-23 00:32 , Processed in 0.302079 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表