Descripción del requisito
iptables SNAT utilizando la política de ajuste
192.168.100.0/24 el segmento de la red de acogida para compartir el acceso a Internet a través de NAT
manera
configurar squid proxy de servicio
HTTP acceso a la aceleración de caché, combinada con políticas de firewall para lograr proxy transparente
para acceder a la Red de control de servicio de proxy
prohibir a los usuarios de LAN descarga rmvb , formato de archivo mp3
3M para mayor que el tamaño del archivo no está en cache, descargado más de 8 millones de prohibir archivo
evitar que los usuarios accedan a qq.com, tencent.com, xxxx.com y otros campos
página web
activar el filtrado de URL para prohibir el acceso incluido y " el sexo y ", " adultos y ". la palabra enlace
1 es el cliente y el servidor de prueba preparada a Internet, iniciar el servicio httpd
2 en el servidor de prueba. calamar instalar
servidor proxy Squid en el desvío de ruta abierta 3 y SNAT
3. Configurar, almacenamiento en caché y descargar el límite de tamaño de archivo, filtrado de URL
1. modificar el archivo de configuración squid.conf y volver a cargar la configuración
h ttp_port 192.168.1.1:3128 transparente ##########################################
http_port 192.168.100.254:3128 transparente
acl todos src 0/0
http_acces alow todos
reply_body_max_size 10240000 permitir que todos
access_log /var/log/squid/access.log calamar
################################# . #########
2 agregar reglas de iptables
iptables -t nat y ndash; A PREROUTING -i eth0 -p tcp -s 192.168.100.0/24 y ndash; dport 80 -j REDIRECT y ndash;. a puertos-3128
3 navegador del cliente (sin necesidad de especificar un servidor proxy en la dirección del navegador, puerto)
4. en el servicio proxy de control de acceso
############################## #########
http_port 192.168.100.254:3128 transparente
acl todos src 0/0
http_acces permitir que todos los
maximum_object_size 3076 KB
reply_body_max_size 81920000 permitir que todos
access_log /var/log/squid/access.log calamar
acl src lan100 192.168.100.0/24
acl denydomain dstdomain .qq.com .tencent.com .xxxx.com
acl denywords urlpath_regex -i adulto del sexo
acl realfile urlpath_regex -i \\ .rmvb $ \\ $ .mp3
http_acces negar lan100 denydomain
http_acces negar denywords lan100
http_acces negar lan100 realfile
############################ ##############
servicio de calamar
5. reinicio, prueba!
prohibir a los usuarios de LAN descarga rmvb, formato de archivo mp3
el tamaño del archivo no es más que la memoria caché de 3M, prohibir la descarga de archivos a través de 8M
evitar que los usuarios accedan a qq.com, tencent.com, xxxx.com sitios de dominio de pares
activar el filtrado de URL para prohibir el acceso incluida y " , el sexo y ", " adultos y " palabras de enlace
Windows, el sistema Linux admite el tema de la interfaz, puede cambiar fácilmente su cara y no es di
Redis es una base de datos de código-valor, de código abierto, basada en registros, que está escri
De acuerdo con el blog de tecnología estadounidense TNW, el conocido proveedor de Linux Canonical la
Si desea probar un sistema de escritorio que no sea Mac y Windows , Linux definitivamente debería
Linode VPS modifica el tutorial de configuración de zona horaria
Consejos prácticos: Qué hacer si el sistema Linux se "bloquea"
Proceso de optimización del rendimiento del servidor Linux
Instalación del sistema Linux JDK y tutorial básico de configuración
Proceso de esquema del proceso de inicio del sistema Linux (10 pasos)
Red de Linux no puede empezar a resolver
Varias maneras de ejecutar el proceso de Linux de fondo
¿Cómo utiliza CentOS el CD-ROM para agregar y eliminar programas
Cómo modificar la dirección MAC de Linux en la máquina virtual VMware
Dispositivo modelo bus, driver, tutorial básico del dispositivo
Explicación detallada: sistema Linux GRUB MD5, método de encriptación
Hablar de windows 7 no se puede cerrar servicios
La versión RTM de Win10 lanzada a fines de julio no tiene incorporado el navegador Edge
Sistema Win7 cómo actualizar win10 pasos gratis en línea
Acceso de Win10 al modo seguro mediante teclas de acceso directo
El sistema Win8.1 ha instalado Flash Player pero no puede ver la solución de video web
Exposición al precio minorista de Win10 Simplified Chinese Professional Edition: 1799 yuanes
No recibió Win10 push cómo hacerlo Win7 /8 no recibió la solución de actualización de Win10