请高手指点:squid透明代理+iptables DNS无法解析

weixin_38051062 2011-05-23 11:11:45








12345.jpg (86.35 KB, 下载次数: 0)

下载附件



2011-05-23 11:10 上传








如上图所示,使用虚拟机做此实验,在内部DNS上做转发器,指外部DNS ,在内部PC使用NSLOOKUP命令,可以解析到外部WEB,但就是使用浏览器输入例如:www.ppp.com显示无法访问,输入WEB 服务器的IP就可以访问。是否需要在squid上做DNS,如果不做DNS 的话,squid 的/etc/hosts下需要指明吗
squid 做的是透明代理,iptables -t nat -A PREROUTING -i eth1 -s 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to-ports 3128
iptables 也开放了udp 、tcp 53端口,iptables -t filter -A FORWARD -p tcp --dport 53 -s 192.168.1.0/24 -j ACCEPT
                                                           iptables -t filter -A FORWARD -p tcp --sport 53 -d 192.168.1.0/24 -j ACCEPT
                                                            iptables -t filter -A FORWARD -p udp --sport 53 -d 192.168.1.0/24 -j ACCEPT
                                                              iptables -t filter -A FORWARD -p udp --dport 53 -s 192.168.1.0/24 -j ACCEPT
...全文
16 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复

476

社区成员

发帖
与我相关
我的任务
社区描述
其他技术讨论专区
其他 技术论坛(原bbs)
社区管理员
  • 其他技术讨论专区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧