[問題] iptable轉port的觀念疑問

如果您覺得您的問題不屬於 debian desktop 或是 debian server 版的範圍內,請在這裡發問。

版主: mufa

[問題] iptable轉port的觀念疑問

文章genie » 週四 4月 22, 2004 1:23 pm

請問一下..
如果今天將proxy的80port
用iptables導到3128port
那.....
設定http://1.1.1.1/proxy.pac的使用者
當連結到1.1.1.1的時候..
會經由proxy的3128port出去嗎??
這樣有達到transparent proxy 的效果嗎????
genie
可愛的小學生
可愛的小學生
 
文章: 34
註冊時間: 週一 3月 17, 2003 8:43 am

re:[問題] iptable轉port的觀念疑問

文章阿信 » 週四 4月 22, 2004 3:31 pm

genie 兄您好:

proxy 並不監聽 port 80 而是 3128,我想您的意思是想要達成 transparency proxy,那麼應該將任何關於 port 80 的連線直接重導到 port 3128 即可。
頭像
阿信
版面大總管
版面大總管
 
文章: 4756
註冊時間: 週二 9月 03, 2002 11:58 pm
來自: 台灣 - 嘉義

re:[問題] iptable轉port的觀念疑問

文章genie » 週六 4月 24, 2004 12:32 am

謝謝阿信大大的解釋
可是~~我想問的不是這個
我說清楚一點好囉

就是我架設了一台proxy
ip是192.168.0.2
port是3128port
因為當初有用proxy.pac做分流
所以~使用者大部分都是設定http://192.168.0.2/proxy.pac
可是我發現
用proxy.pac做導向的時候...會有使瀏覽器停住的狀況
必須把ie關閉在重新打開.....(不知道為什麼,可是每個都這樣,而且常常發生)
後來我想在不影響使用者的習慣的前提下
我的構想是...
如果設定http://192.168.0.2/proxy.pac來存取proxy的話
那使用者會先連線到192.168.0.2的80port
所以~~
我想在PREROUTING那邊設定規則
凡是連線到80port的,全部導到192.168.0.2:3128port
我想問的是..我這樣的想法~~是對的嗎????
^^"....我知道這樣pac的功能會消失~~
genie
可愛的小學生
可愛的小學生
 
文章: 34
註冊時間: 週一 3月 17, 2003 8:43 am

re:[問題] iptable轉port的觀念疑問

文章Tetralet » 週六 4月 24, 2004 7:52 am

如果是要做 Transparency Proxy,
使用 iptables 把 Squid Server 的 80 Port 轉至 3128 Port 這個方法的確可行,
我想,對此阿信兄已回答了您的問題了。

我很好奇的是:既然使用了 proxy.pac,
那麼是不是就沒必要做 Transparency Proxy 了不是嗎?
時間並不能治療我心中的疼痛
南方的春天說什麼也溫暖不了我冰冷的血

誦唱大復活咒文,今天的 Tetralet 又在唧唧喳喳了 重生!
Tetralet
俺是博士
俺是博士
 
文章: 3078
註冊時間: 週四 11月 28, 2002 3:02 pm

re:[問題] iptable轉port的觀念疑問

文章genie » 週六 4月 24, 2004 11:50 am

謝謝大大的解說
因為之前用proxy.pac來做分流
但是...非常容易造成IE當住...(很多人反應過,會完全當住) :-(

因為~~~這台proxy主機,並不是NAT~~
跟鳥哥那邊的環境..不太一樣
所以我不清楚...我這樣的想法是不是正確的...^^"


才問這麼多次的.....造成不便...先說聲sorry
genie
可愛的小學生
可愛的小學生
 
文章: 34
註冊時間: 週一 3月 17, 2003 8:43 am


回到 debian misc

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客