linuxapple 发表于 2014-3-21 13:24:37

panabit squid 拓扑问题

之前的拓扑结构
   内网交换机 ----->panabit----->网关(linux iptables)-----外网
现在是
   内网交换机 ----->panabit----->网关(linux iptables+squid(透明代理))-----外网
问题:
   这样的拓扑结构下,内网用户就可以访问在panabit上做了http策略禁止的网站了。
   可是
    内网交换机 ----->网关(linux iptables+squid)----->panabit------>外网
   这样的话,panabit看不到内网地址。

请叫应该怎么处理

Panabit-lage 发表于 2014-3-21 15:35:04

直接将Panabit作为网关使用

wks123 发表于 2014-3-23 01:29:21

Panabit-lage 发表于 2014-3-21 15:35
直接将Panabit作为网关使用

这个可以有,赶紧试试。。。

linuxapple 发表于 2014-3-24 09:48:44

Panabit-lage 发表于 2014-3-21 15:35
直接将Panabit作为网关使用

这样就无法监控到内网ip了啊。不能按内网ip群组控制权限

Panabit-Luo 发表于 2014-3-24 10:05:21

linuxapple 发表于 2014-3-24 09:48
这样就无法监控到内网ip了啊。不能按内网ip群组控制权限

Panabit当网关,一样能监控到内网IP。

linuxapple 发表于 2014-3-24 10:27:51

Panabit-Luo 发表于 2014-3-24 10:05
Panabit当网关,一样能监控到内网IP。

嗯,懂了。看了一下,现在的R4 功能很强大。晚上我试一下,感谢panabit 辛苦劳动,提供如此实用好用的产品。

panabit 发表于 2014-3-24 12:55:26

linuxapple 发表于 2014-3-24 10:27
嗯,懂了。看了一下,现在的R4 功能很强大。晚上我试一下,感谢panabit 辛苦劳动,提供如此实用好用的产 ...

R5以后的功能会更加强大!

linuxapple 发表于 2014-3-24 18:47:07

刚试用了一下panabit 网关。
1、原来我的dns在网关上,现在用panabit后,dns无法使用。
2、我的网关上有10个外网地址。不知panabit怎么设置。以及外网映射到内网的DNAT怎么弄?

谢谢

Panabit-Luo 发表于 2014-3-25 09:53:10

linuxapple 发表于 2014-3-24 18:47
刚试用了一下panabit 网关。
1、原来我的dns在网关上,现在用panabit后,dns无法使用。
2、我的网关 ...

1.可以用DNS管控,将DNS重定向到设置的DNS服务器。
2.设置线路时,1条线路对应1个地址。设置好线路后就能做映射了。

linuxapple 发表于 2014-3-25 18:07:02

本帖最后由 linuxapple 于 2014-3-25 19:00 编辑

谢谢~
1、一个线路对应一个地址,是说我只能最多有3个wan线路ip ,再添加时,报 no free entry ,对吗?
2、关于 dns ,我dns服务器就是在现在panabit的桥的内网接口上,    重定向的选择只能外部线路。我尝试把我内网dns用panabit 映射到一个外网线路地址上,然后用dns管控,重定向到此外网线路,依旧不成功。看手册,流量代理那关于dns管控的,没看懂。


请指导,谢谢
页: [1] 2
查看完整版本: panabit squid 拓扑问题