码迷,mamicode.com
首页 > 其他好文 > 详细

构建squid代理服务器

时间:2014-10-25 02:07:15      阅读:326      评论:0      收藏:0      [点我收藏+]

标签:代理服务器   ie浏览器   internet   service   配置文件   

实验拓扑图:

bubuko.com,布布扣需求:配置iptables策略,利用SNAT共享internet

配置squid代理服务器。实现http访问的缓存加速

先用yum -y install squid.1*

安装squid代理服务器。

两块网卡:eth0 192.168.5.6/24 桥接到vm1

 eth1 202.10.10.5/24 桥接到vm8

gw 202.10.10.1

web服务器是2003 server 搭建一个简单的网站做测试、

ip:172。168.10.10/24

gw :172.168.10.1

dns :172.168.10.10

xp用作客户端PC

ip :192.168.5.5/24

gw 192.168.5.6

dns:172.168.10.10


vim /etc/squid/squid.conf

bubuko.com,布布扣

重新启动squid服务

service squid restart


netstat -anpt | grep "squid"

bubuko.com,布布扣

初始化缓存目录

squid -z

执行squid启动服务,不进行DNS测试

suqid -D

编辑squid配置文件

bubuko.com,布布扣

配置XP客户端

点IE浏览器。工具--interner选项--链接-互联网Lan设置

bubuko.com,布布扣


 iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

从eth0进入内网属于tcp协议80端口的数据包全部转交给本机的3128端口服务处理

iptables -t nat -I POSTROUTING -o eth1 -j SNAT --to 202.10.10.5 

内网向外网访问时ip转化成为202.10.10.5


然后在PC上测试。进行访问。

bubuko.com,布布扣


也可以查看日志 tail -1 /var/log/squid/access.log

bubuko.com,布布扣

squid策略通过ip禁止主机访问外网。


bubuko.com,布布扣


修改完之后重新加载服务:servcie squid reload

然后pc貌似就访问不了了。


bubuko.com,布布扣


访问请求被拒绝。。。。not be retrieved   



squid 策略--禁止访问目标主机的ip后者主机名。

bubuko.com,布布扣


保存退出;重启服务

再次测试!!——

bubuko.com,布布扣



好了总结一下::



bubuko.com,布布扣


配置squid反向代理

bubuko.com,布布扣

bubuko.com,布布扣


本文出自 “断肠人在天涯” 博客,谢绝转载!

构建squid代理服务器

标签:代理服务器   ie浏览器   internet   service   配置文件   

原文地址:http://8649605.blog.51cto.com/8639605/1567730

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!