全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 8011|回复: 14

[Windows VPS] 愁死人,散分求助一个iptables规则。

[复制链接]
 楼主| 发表于 2011-12-27 23:13:22 | 显示全部楼层 |阅读模式
50金钱
本帖最后由 ryancc 于 2011-12-28 03:30 编辑

公司内网的用户通过squid接入外部网络
现在需要屏蔽公司内网的人访问外部80端口的网站
并返回到指定网页。
想到了用iptables,
iptables -I INPUT -p TCP --sport 80 -j DROP
查了一天发现这条语句可以实现丢弃外部80端口的数据,但是现在还需要返回一个提示页。
提示页面在本机8080,(squid所在服务器) ,也就是要把所有用户访问外部80端口的数据全部劫持到8080上。

折腾了一天了,没弄好,求帮助啊。

发表于 2011-12-27 23:14:01 | 显示全部楼层
楼下来
 楼主| 发表于 2011-12-27 23:15:24 | 显示全部楼层

我好郁闷
 楼主| 发表于 2011-12-27 23:16:26 | 显示全部楼层
有懂的没啊,愁死了。

折腾了一天了,确切的说3天了。
发表于 2011-12-27 23:19:59 | 显示全部楼层
是不是帖子发的不是时候,都睡了?
我好痛苦。
发表于 2011-12-27 23:20:03 | 显示全部楼层
找你们的SA……话说……你不会是你们公司的SA吧
 楼主| 发表于 2011-12-27 23:21:13 | 显示全部楼层
lxfy 发表于 2011-12-27 23:20
找你们的SA……话说……你不会是你们公司的SA吧

惭愧啊
发表于 2011-12-27 23:25:24 | 显示全部楼层
把80端口转发到SQUID的3128 口

由squid的ACL禁止并给出错误信息页面


评分

参与人数 1威望 +2 收起 理由
ryancc + 2 谢了,给了个思路,我试试看。.

查看全部评分

发表于 2011-12-27 23:27:53 | 显示全部楼层
iptables 那个openvpn的规则试试看

评分

参与人数 1威望 +2 收起 理由
ryancc + 2 谢了,我去看看。

查看全部评分

发表于 2011-12-27 23:29:00 | 显示全部楼层
屏蔽80走https就可以了

评分

参与人数 1威望 +2 收起 理由
ryancc + 2 谢谢提醒,确实有点不严谨。443也搞走。.

查看全部评分

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-4 04:51 , Processed in 0.061630 second(s), 4 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表