2017-05-05 26 views
-2

我在与我的局域网不同的网络上安装了Squid代理。 我插入的“/etc/squid3/squid.conf”“HTTP_PORT 3128透明”和我增加了以下的iptable规则上路由器/防火墙:如何通过路由器/防火墙将http流量重定向到透明鱿鱼代理?

iptables -A PREROUTING -i eth00 -p tcp -m tcp --dport 80 -j DNAT --to &IP_PROXY:3128 
iptables -A PREROUTING -i eth00 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 

eth00是关联到我的LAN的网络接口。 路由器/防火墙位于我的LAN,PROXY和互联网之间。如果可能的话,我不会在我的局域网上安装Squid。

iptables规则不起作用,代理不能拦截流量。

任何意见表示赞赏。

回答

0

已解决。我用“-s & IP_LAN”将“accel allow-direct”和“-i eth0”更改为“transparent”,即