我想用linux ( centos)做透明的代理,
我希望在eth0上的1000 - 2000端口上的所有传入连接以透明模式转发到端口1000 - 2000上的eth1。
我有2个服务器1- linux (代理服务器) 2- windows
我想用我的linux服务器防火墙保护我的windows服务器,我还必须用我的linux服务器做透明代理,linux服务器有两个接口,一个用于公共网络,另一个用于连接到windows服务器的专用网络。
因此,所有传入的连接必须首先连接到linux服务器(在eth0公共网络上),然后在检查之后,必须转发到专用网络上的windows服务器(带有linux接口eth1 )。
我可以使用squid来制作透明的代理,但是我不知道如何配置多端口的squid,因为我想监听1000多个端口。
例如,从1000端口到2000端口
有人知道我能做什么吗?
发布于 2012-09-23 09:41:37
iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 1000:2000 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 1000:2000 -j DNAT --to-destination 192.168.0.3https://serverfault.com/questions/430726
复制相似问题