squid代理服务器常见的两种类型

1.配置传统代理squid

作用:需要客户端配置代理才可以上网
在这里插入图片描述
实现squid服务器能够访问apache在往下配置(实现网络互通)
1)修改主配置文件。
[root@squid /]# vim /etc/squid.conf
54 http_access allow all 允许所有人使用squid
60 http_port 192.168.200.40:3128 默认的端口号为3128
61 cache_effective_user squid 管理squid的用户
62 cache_effective_group squid 管理squid的组
63 reply_body_max_size 10 MB 限制用户下载的最大文件为10MB
68 coredump_dir /usr/local/squid/var/cache/squid squid缓存数据库位置
2)检查squid配置文件是否错误。
[root@squid /]# squid -k parse 没有中断说明没错误
3)启动squid服务和初始化缓存目录
[root@squid /]# squid
[root@squid /]# squid -z
4)客户端配置代理,客户端http https ftp 走代理 10.0 20.0网络不走代理
Linux:
[root@client ~]# vim /etc/profile
HTTP_PROXY=http://192.168.200.40:3128
HTTPS_PROXY=http://192.168.200.40:3128
FTP_PROXY=http://192.168.200.40:3128
NO_PROXY=192.168.10.0,192.168.20.0
export HTTP_PROXY HTTPS_PROXY FTP_PROXY NO_PROXY
[root@client ~]# source /etc/profile
Windows:
5)判断是否为代理服务器的IP地址。
[root@http ~]# tail -F /var/log/httpd/access_log

2.配置透明代理squid。

**
作用:使用代理网关上网,客户端不需要配置代理,使用比较广泛
在这里插入图片描述
1)添加代理服务器的路由功能。
[root@squid ~]# vim /etc/sysctl.conf
net.ipv4.ip_forward=1
[root@squid ~]# sysctl -p
2)配置防火墙策略。
[root@squid ~]# iptables -t nat -F 清空所有规则
[root@squid ~]# iptables -t nat -I PREROUTING -i ens32 -s 192.168.200.0/24 -p tcp --dport 80 -j REDIRECT --to 3128(nat策略从内网ens32网卡进入到防火墙,将内网200.0网段的80端口映射到3128端口上)
3)查看端口映射。
[root@squid ~]# iptables -t nat -L
4)修改squid的主配置文件。
[root@squid ~]# vim /etc/squid.conf
60 http_port 192.168.200.40:3128 transparent
5)Linux客户端删除代理。
[root@client ~]# unset HTTP_PROXY HTTPS_PROXY FTP_PROXY NO_PROXY

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

H . C . Y

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值