当前位置:首页 > CN2资讯 > 正文内容

squid服务器

8秒前CN2资讯



传统代理: 手动设置代理服务器地址和端口

透明代理: 客户端设置网关即可


—————————————————————————————————————————————

1.编译安装 squid


   ./configure --prefix=/usr/local/squid --sysconfdir=/etc --enable-linux-netfilter --enable-linux-tproxy                                               使用内核过滤 

支持透明模式

                                                                            



2.创建链接文件 创建用户和组

  

   ln -s /usr/local/squid/sbin/*  /usr/local/sbin

 

   useradd -M -s /sbin/nologin squid

   

   chown -R squid:squid /usr/local/squid/var



3.在配置文件/etc/squid.conf下添加


   cache_effective_user squid

   cache_effective_group squid


   


4.启动squid

 

   squid


   squid -k parse (检查配置文件语法)  squid -z (初始化缓存目录)


确定squid服务处于正常监听状态   

   

   netstat -anpt | grep squid   


—————————————————————————————————————————————

          


              传统代理     squid服务器的配置


 1.在配置文件/etc/squid.conf中配置

   

     http_port 3128

     reply_body_max_size 10 MB    允许下载的最大文件大小

     http_access allow all        


 2.iptables -F 

               防火墙的配置   

 2.iptables -I INPUT -p tcp --dport 3128 -j ACCEPT

        service iptables save  


 3.重载squid

   

    squid -k reconfigure


-------------------------------------------------------------------------------------------

       可在squid服务器查看日志路径为 /usr/local/squid/var/logs/access.log

           web服务器路径为 /var/log/httpd/access_log


-------------------------------------------------------------------------------------------



            透明代理  squid服务器的配置

  1.在/etc/squid.conf下配置


     http-port 192.168.1.1.1:3128 transparent


  2.iptables -t nat -I PREROUTING -i eth1 -s 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to 3128

    iptables -t nat -I PREROUTING -i eth1 -s 192.168.1.0/24 -p tcp --dport 443 -j REDIRECT --to 3128

                         service iptables save 


-------------------------------------------------------------------------------------------


 unset HTTP_PROXY HTTPS_PROXY  (Unset命令清除变量) 

-------------------------------------------------------------------------------------------



           ACL访问控制      acl 列表名称 列表类型 列表内容


    没有设置任何规则时:  squid服务将拒绝客户端的请求

  

    squid将采用与最后一条规则相反的权限


 src           源IP地址 网段 IP地址范围

 列表名称       列表内容

 dst           目标IP地址,网段,主机名


 port          目标端口

 

 dstdomain     目标域


 time          时间


 maxconn       并发连接数


 url_regex     目标资源的URL地址


 urlpath_regex 目标资源的整个URL地址


    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/23355.html

    标签: squid服务器
    分享给朋友:
    返回列表

    上一篇:DNF服务器

    下一篇:服务器加固

    “squid服务器” 的相关文章

    CN2 GIA是什么?探索高效国际网络连接的解决方案

    在当今这个数字化时代,网络连接的稳定性与速度成为了企业和个人活动的重中之重。CN2 GIA,或称为全球互联网接入(Global Internet Access),是由中国电信提供的一项高级国际专线网络服务。这项服务在CN2产品线中占据了顶级位置,专为那些需要快速且稳定的国际网络连接的用户而设计。通过...

    如何选择RN套餐性价比高的VPS服务

    RN套餐概述 在谈论RackNerd之前,我想先简单介绍一下这家公司。RackNerd成立于2019年,它是一家专注于虚拟主机和VPS服务的商家。作为市场中的新兴参与者,RackNerd凭借其高性价比迅速赢得了不少用户的青睐。在我了解的多家VPS提供商中,RackNerd以其实惠的价格和稳定的性能脱...

    国内注册ChatGPT的安全与实用指南

    在使用ChatGPT服务时,安全与隐私保护是非常重要的。首先,我总是尽量避免在聊天或任何交流中输入敏感信息。无论是个人身份、财务信息,还是其他隐私内容,我都保持警惕,确保我的信息不会被泄露。即便是在与AI进行对话时,这种谨慎也同样必要,因为即使是最可信的平台也无法完全保障信息不被滥用。 还有一点是选...

    电信163回程路由怎么样?性能与用户体验全解析

    电信163回程路由的基本概况 在了解电信163回程路由之前,首先让我来解释一下它到底是什么。电信163回程路由是中国电信所提供的一种数据传输路径,主要用于支撑用户从国外访问中国国内的数据流。这条路由有助于保证数据在传输过程中的稳定性与可靠性,因此对于使用网络服务的企业或个人尤为重要。 电信163回程...

    如何在PVE中使用OVA文件进行高效虚拟机管理

    在探讨PVE和OVA之前,我想分享一下我的个人体验。近年来,随着云计算和虚拟化技术的飞速发展,我们越来越频繁地接触到这些概念。PVE,即Proxmox Virtual Environment,成为了许多企业青睐的虚拟化解决方案。而OVA,则丰富了我们对动画内容的理解。接下来,我将分别介绍这两个重要的...

    如何选择合适的IPv6 VPS服务商与其优势分析

    当我第一次接触到IPv6 VPS时,我意识到这一概念不仅为技术界带来了全新的视野,也为我们解决互联网地址匮乏的问题提供了有效的方案。IPv6,全称为互联网协议第六版,设计的目的是为了替代现有的IPv4协议,以应对未来互联网规模的增长。IPv6不仅增加了可用的地址数量,更在安全性和效率上进行了提升,是...