請問一下 Proxy server 架起來後的雙網路卡問題



贊助商連結


m9007
2016-01-08, 12:14 AM
大家好 最近因為公司的要求,所以我用CentOS 6.5架了一台Proxy server
Proxy server的網路架構,如下圖

但架完之後,發生了一個問題.
就是如果我PC用163.21.x.x 設定 Proxy會無法開網頁.但ping8.8.8.8正常
但用103.1.1.1 設定 Proxy上網就正常.
我想請問一下有可能是那裡沒設定到.造成用163.21的就無法上網,

謝謝

1/8 今天在試了一下用163.21網段設定 Proxy可以通
但用10.x網段連用 telnet測3128都不行

贊助商連結


bx2aa
2016-01-08, 03:43 PM
我沒裝過, 不過應該有兩個地方要檢查吧!
/etc/squid/squid.conf
acl

iptables -L

看 /var/log/ 有什麼和 squid 有關的 log 訊息.

m9007
2016-01-08, 04:43 PM
squid.conf 的 acl 我直接用 ALL了 所以沒有網段的問題

iptables -L 的話 有一行 ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:squid
看起是squid服務全開

感覺上問題在Router 上,但我這麼測結果都一樣.
Telnet 都連不上3128

bx2aa
2016-01-08, 06:25 PM
剛剛試裝
yum install squid
service squid restart
iptables -I INPUT -p tcp -m tcp --dport 3128 -j ACCEPT
一塊網卡什麼都沒改可以通, 兩塊還沒試.

用 tcpdump 抓 3128 port 看看.

m9007
2016-01-08, 09:49 PM
謝謝,已經找到問題了 .
原來是路由的問題,要在對內網卡上設路由
IP=10.0.0.0 metmask=255.0.0.0 gateway=163.21.236.254