URN Logo
UNIX Resources » Linux » China Linux Forum » 网络管理技术 » 2 » 请教iptables, route, squid比较混淆的地方
announcement 声明: 本页内容为中国Linux论坛的内容镜像,文章的版权以及其他所有的相关权利属于中国Linux论坛和相应文章的作者,如果转载,请注明文章来源及相关版权信息。
Resources
China Linux Forum(finished)
Linux Forum(finished)
FreeBSD China(finished)
linuxforum.net
  业界新闻与评论
  自由软件杂谈
  IT 人生
  Linux软件快递
  翻译作坊
  Linux图书与评论
  GNU Emacs/XEmacs
  Linux 中文环境和中文化
  Linux桌面与办公软件
  Linux 多媒体与娱乐版
  自由之窗Mozilla
  笔记本电脑上的Linux
  Gentoo
  Debian 一族
  网络管理技术
  Linux 安装与入门
  WEB服务器和FTP服务器
  域名服务器和邮件服务器
  Linux防火墙和代理服务器应用
  文件及打印服务器
  技术培训与认证
  Linux内核技术
  Linux 嵌入技术
  Linux设备驱动程序
  Linux 集群技术
  LINUX平台数据库
  系统和网络安全
  CPU 与 编译器
  系统计算研究所专栏
  Linux下的GUI软件开发
  C/C++编程版
  PHP 技 术
  Java&jsp技术
  Shell编程技术
  Perl 编 程
  Python 编 程
  XML/Web Service 技术
  永远的Unix
  FreeBSD世界
   
请教iptables, route, squid比较混淆的地方
 
 
 
Subject: 请教iptables, route, squid比较混淆的地方
Author: tenger    Posted: 2006-09-12 16:53    Length: 632 byte(s)
[Original] [Print] [Top]
这几点为了配置网络,花了很多工夫看双网卡的配置,越看越糊涂。有几个问题,望大家帮我澄清一下:

1 我看很多双网卡的路由配置,都使用iptables,我不太清楚它和route之间的关系。是不是有了iptables,route就可以不要了?

2 很多网络喜欢使用iptables的NAT配置,但我总觉得使用路由route配置不是更方便吗?

3 在使用路由服务时,要不要启动routed服务程序?我看很多使用route或者ip route等命令,不知道这些命令需不需要后台的routed服务器守护进程。

4 在双网卡的机器上,直接使用squid代理,不也可以实现WWW和FTP服务功能吗?为什么要做NAT这些东西。

望大虾指引一下。多谢。
[Original] [Print] [Top]
Subject: Re: 请教iptables, route, squid比较混淆的地方
Author: liuyongquan001    Posted: 2006-09-12 17:55    Length: 1,068 byte(s)
[Original] [Print] [Top]
都是一些网络的基本概念问题。
1 我看很多双网卡的路由配置,都使用iptables,我不太清楚它和route之间的关系。是不是有了iptables,route就可以不要了?
iptables是用来实现包过滤的一个工具而已,用它可以实现NAT和防火墙功能。route是可以让你的linux机器成为一个功能强大的路由器使用。


2 很多网络喜欢使用iptables的NAT配置,但我总觉得使用路由route配置不是更方便吗?
如果你内部网络采用私有地址,如192.168.0.0/24,或者10.0.0.0/8,或者172.16.0.0/16,这些私有地址即使路由出去也是没有用的。所以一般带动内部私有地址上网可以选用nat的方式。但是如果网络复杂的话,比如不用的网段互访,应该采用route的方式解决。
3 在使用路由服务时,要不要启动routed服务程序?我看很多使用route或者ip route等命令,不知道这些命令需不需要后台的routed服务器守护进程。
很少用到!不好瞎说。呵呵


4 在双网卡的机器上,直接使用squid代理,不也可以实现WWW和FTP服务功能吗?为什么要做NAT这些东西。

squid能够实现www和ftp,但是能够实现其他的访问吗?比如bt下载的代理、DNS、smtp、pop3很多的协议吗?
----
Good luck!
[Original] [Print] [Top]
Subject: Re: 请教iptables, route, squid比较混淆的地方
Author: tenger    Posted: 2006-09-12 21:59    Length: 404 byte(s)
[Original] [Print] [Top]
非常感谢你的解释,这些命令我算比较明白了。

route命令在私有地址的情况下,出得去,回不来。而iptables的NAT功能就没问题,而且还可以做防火墙。squid是应用层面的,和iptables这些协议层面的不属于一个层次。但就仅仅提供WWW和FTP的功能而言,其实也是可以用的。应该如此吧。

其实我看SQUID的CONFIG文件,详细配置的话,有很多其实还是路由、地址过滤一类的东西。所以就是IPTABLES了。呵呵。
[Original] [Print] [Top]
« Previous thread
ssh连接失败
网络管理技术
2
Next thread »
请问一个samba的问题,急在线等,知道的兄弟帮帮我啊!
     

Copyright © 2007 UNIX Resources Network, All Rights Reserved.      About URN | Privacy & Legal | Help | Contact us
备案序号: 京ICP备05006143    webmaster: webmaster@unixresources.net
This page created on 2008-07-17 02:15:55, cost 0.063864946365356 ms.