当前位置:首页 > CN2资讯 > 正文内容

Redhat实现squid正向代理,反向代理squid正向代理

11小时前CN2资讯

       Squid是一种在Linux系统下使用的优秀的代理服务器软件。Squid与其他linux代理软件相比下载安装简单,配置简单灵活,支持缓存和多种协议。同时用ipchains+Squid的解决方案,就可以获得通过缓存高性能的同时能够无缝的访问Internet。一次Squid被广泛的应用 。

Squid基础知识      

     Squid 基本配置

squid的配置文件 /etc/squid/squid.conf  基本配置如下:

        http_port 3128 //设置监听的IP与端口号

 

  cache_mem 64 MB //设置内存缓冲的大小

 

  cache_dir ufs /var/spool/squid 2000 16 256 //设置硬盘缓冲大小

 

  cache_effective_user squid //设置缓存的有效用户

 

  cache_effective_group squid //设置缓存的有效用户组

 

  dns_nameservers 192.168.0.254 //设置DNS服务器地址,一般可以不设置,默认使用服务器自己设置的dns

 

  cache_access_log /var/log/squid/access.log //设置访问日志文件

 

  cache_log /var/log/squid/cache.log //设置缓存日志文件

 

  visible_hostname 192.168.0.20 //设置squid主机名称

squid的用户上网控制规则如下:

        禁止IP地址为192.168.16.200的客户机上网
           acl badip src 192.168.16.200 (/255.255.255.255)
           http_access deny badip
        禁止子网为192.168.1.0的客户机上网
           acl badnet src 192.168.1.0/24
           http_access deny badnet
        禁止用户方位IP为210.21.118.68的网址
           acl badip1 dst 210.21.118.68
           http_access deny badnet
        禁止访问域名为www.的网站
           acl baddomain dstdomain www.
           http_access deny baddomain
        禁止用户访问域名含有的网站
           acl badurl  url_regex -i     -i 不区分大小写
           http_access deny badurl
        禁止用户访问含有sex关键字的url
           acl badurl2 url_regex -i sex
           http_access deny badurl2
        限制IP地址为192.168.16.200 的客户机的并发连接数为5
            acl clientip src 192.168.16.200
            acl conn5  maxconn5
            http_access deny clientip conn5
        禁止192.168.2.0 子网的客户机在周一到周五的8:00 18:00上网
            acl clientip src 192.168.2.0/255.255.255.0
            acl worktime  time MTWHF 8;00-20:00
            http_access deny clientip worktime  
        禁止客户下载*.mp3  *.exe  *.zip *.rar的文件
           acl badfile1 urlpath_regex -i \.mp3$  \.exe$  \.zip$  \.rar$
           http_access deny badfile
        禁止qq通过squid代理上网
           acl qq url_regex -i
           http_access deny qq

Squid 基本命令

        1、初始化你在 squid.conf 里配置的 cache 目录

 

  #squid/sbin/squid -z //第一次启动squid服务时必须输入此命令

 

  如果有错误提示,请检查你的 cache目录的权限。

 

  2、对你的squid.conf 排错,即验证 squid.conf 的 语法和配置。

 

  #squid/sbin/squid -k parse

 

  如果squid.conf 有语法或配置错误,这里会返回提示你,如果没有返回,恭喜,可以尝试启动squid。

 

  3、在前台启动squid,并输出启动过程。

 

  #squid/sbin/squid -N -d1

 

  如果有到 ready to server reques,恭喜,启动成功。

 

  然后 ctrl + c,停止squid,并以后台运行的方式启动它。

 

  4、启动squid在后台运行。

 

  #squid/sbin/squid -s

 

  这时候可以 ps -A 来查看系统进程,可以看到俩个 squid 进程。

 

  5、停止 squid

 

  #squid/sbin/squid -k shutdown

实例

 squid的正向代理

实例1

         配置squid代理服务器实现IP为192.168.2.100的客户机上网,其中squid服务器的eth0

IP为 192.168.101.135 连接外网 ,eth1 IP 为192.168.2.1 连接内网客户机.

安装squid

[root@mail ~]# mount /dev/cdrom /mnt/cdrom
[root@mail ~]# rpm -ivh /mnt/cdrom/Server/squid-2.6.STABLE21-3.el5.i386.rpm

配置squid 实现简单代理 编辑配置文件 修改如下内容

637     http_access allow all
919     http_port 192.168.2.1:3128
778     reply_body_max_size 1024 allow all
1575   cache_mem 64 MB
2994   visible_hostname 

查看监听地址和端口

[root@mail ~]# netstat -tupln |grep 3128
tcp        0      0 192.168.2.1:3128            0.0.0.0:*                   LISTEN      6002/(squid)

设置客户机

客户机只需设置IP ,网关,和浏览器的代理服务器的地址和端口

修改IP

 

设置代理

 

测试如下:

  实例 2

接上一实验 使用squid+iptables 实现透明代理IP为192.168.2.100 的客户机上网

编辑squid配置文档修改如下:

919 http_port 192.168.2.1:3128 transparent

开启转发功能

[root@mail ~]# echo "01"  /proc/sys/net/ipv4/ip_forward
01 /proc/sys/net/ipv4/ip_forward

设置iptables 端口重定向和DNS的NAT转换

[root@mail ~]# iptables -t nat -A PREROUTING  -s 192.168.2.0/24 -i eht1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
[root@mail ~]# iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -p udp --dport 53  -o eth0 -j MASQUERADE

客户机设置

客户机只需设置IP,子网掩码,网关,DNS  对于http使用代理 对于DNS查询使用转发功能

 

测试

 

squid的反向代理

实例 3

内网有意web服务器  配置squid代理服务器 实现反向代理以提高web服务器的处理能力.  内网web服务器IP为192.168.2.100 与squid的IP为192.168.2.1 的eth1 相连,eth0 IP为192.168.101.135 连接外网.

配置Apache服务器 实现简单web站点

编辑squid 配置文档 ,修改如下:

919 http_port 192.168.101.132:80  vhost
1186         cache_peer 192.168.3.100        parent    80    0     originserver

测试如下:

 

 注释:使用单网卡也可以配置正,反向代理。配置同双网卡。

    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/24147.html

    分享给朋友:

    “Redhat实现squid正向代理,反向代理squid正向代理” 的相关文章

    Contabo高性价比VPS与服务器托管解决方案 - 稳定高效的经济选择

    Contabo是一家成立于2003年的德国老牌主机商,凭借高性价比和大容量存储方案在市场中占据了一席之地。作为一家历史悠久的服务提供商,Contabo始终致力于为用户提供稳定、高效且经济的托管解决方案。无论是个人站长、中小型企业还是开发团队,Contabo都能满足多样化的需求。其市场定位非常清晰:以...

    WordPress登录验证设置:提升网站安全性与用户体验

    在使用WordPress构建网站时,登录验证设置是确保用户身份安全和信息保护的重要环节。它不仅涉及用户从何处进入网站,更关乎整个网站的安全性能。在这章中,我将为你详细解析什么是WordPress登录验证,它的重要性以及基本的流程。 什么是WordPress登录验证 WordPress登录验证主要是通...

    OneTechCloud:高性价比VPS与独立服务器的最佳选择

    在了解OneTechCloud之前,我们先来探讨一下它的成立背景和发展历程。OneTechCloud,或称易科云,是一家自2019年就开始运营的国内小型主机商。虽然成立时间不久,但它迅速在市场上获得了一定的知名度。作为由中国团队经营的公司,OneTechCloud专注于提供海外VPS和独立服务器服务...

    注册域名的全面指南:选择合适域名的重要性和流程

    在当今数字化的时代,注册域名对企业和个人来说都是至关重要的。域名不仅是一个网站的名字,更是一个在网络空间中的唯一标识符。它能帮助用户快速记住你的品牌,提升他们对你的信任度。如果没有一个合适的域名,用户可能会在茫茫互联网中迷失方向,导致潜在客户流失。 我个人在选择域名时,充分意识到其独特的价值。一个好...

    Linode测速:优化云服务器性能与用户体验的全面指南

    Linode概述 Linode是一家以云计算服务而闻名的公司,提供虚拟私人服务器(VPS)以及一系列相关的云服务。对于那些追求灵活、高性能解决方案的用户,Linode无疑是一种不错的选择。你只需在Linode官网注册账户,便可以获得100美元的赠送额度,轻松体验其各项服务。这种简单快捷的注册过程让许...

    甲骨文云无法选择ARM架构的原因及解决方案

    在如今这个信息化的时代,云计算技术已经成为了各类企业和个人用户的重要工具。而甲骨文云服务器正是众多云服务中的一员,凭借其强大的计算能力和灵活的可扩展性,吸引了越来越多的用户。甲骨文云服务器为用户提供了一种高效、灵活的解决方案,让他们能够在不同的业务需求下,快速部署和管理自己的应用程序。 当谈到甲骨文...