当前位置: 首页 > 图文教程 > 服务器 > Linux服务器 > RHEL5Squid透明代理服务器配置过程解析

Linux服务器
RouterOS断流解决办法探讨
用ROS做PPPoE服务器
RouterOS官方防火墙脚本
RouterOS2.9透明代理设置方法
全面提升BINDDNS服务器安全
apache安装后自启动问题
RouterOS下配置DMZ
RouterOS的备份和恢复
Linux小型日程表挑战大型群件
并行版本系统CVS简单教程
红帽集成Xen虚拟化解决方案详解
Linux上实现虚拟化技术的优势
虚拟技术的现状与红帽集成情况
落在实处虚拟化技术应用
Xen和虚拟化技术学习指南
虚拟化能够解决软件安装的困境?
linux的域名解析系统设置
vsftpd.conf内配置参数说明
架设某大型网站服务器之全部过程
Linux环境下快速搭建维基网站

Linux服务器 中的 RHEL5Squid透明代理服务器配置过程解析


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-18   浏览: 69 ::
收藏到网摘: n/a

一、环境及操作平台xp——(eth1)AS5(eth0)——Internet192.168.1.0/2410.0.0.0/8LinuxAS5+squid-2.6(RPM)二、安装安装AS5自带的squid-2.6rpm包三、配置routeadddefaultgw10.100.100.254//10.100.100.254连接InternetRouter地址,添加默认网关。1、squid主配文件:/etc/squid/squid.confa、http_port3128transparent//启用透明模式b、cache_dirufs/var/spool/squid100016256c、cache_mem96Md、visible_hostnamelocalhoste、http_accessallowall以上为基本配置2、iptales配置#!/bin/bash#ip.shecho'1'>/proc/sys/net/ipv4/ip_forward//启用ipforwardIPT=/sbin/iptables################################Cleariprules#####################$IPT-F-tfilter$IPT-X-tfilter$IPT-Z-tfilter$IPT-F-tnat$IPT-Z-tnat$IPT-X-tnat################################Defaultpolicy#####################$IPT-PFORWARDDROP$IPT-PINPUTDROP$IPT-POUTPUTDROP################################Userrules##########################$IPT-tfilter-AINPUT-s127.0.0.1-jACCEPT$IPT-tfilter-AINPUT-s10.10.10.254-ptcp——dport22-jACCEPT$IPT-tfilter-AOUTPUT-d10.10.10.254-ptcp——sport22-jACCEPT$IPT-tfilter-AINPUT-s192.168.1.0/24-picmp——icmp-type8-jACCEPT$IPT-tfilter-AOUTPUT-d192.168.1.0/24-picmp——icmp-type0-jACCEPT$IPT-tfilter-AINPUT-s192.168.1.0/24-jACCEPT$IPT-tfilter-AINPUT-ieth0-jACCEPT$IPT-tfilter-AOUTPUT-d192.168.1.0/24-jACCEPT$IPT-tfilter-AOUTPUT-oeth0-jACCEPT$IPT-tfilter-AFORWARD-s192.168.1.0/24-ieth1-oeth0-jACCEPT$IPT-tfilter-AFORWARD-ieth0-oeth1-jACCEPT$IPT-AFORWARD-mstate——stateESTABLISHED,RELATED-jACCEPT$IPT-tnat-APOSTROUTING-s192.168.1.0/24-oeth0-jSNAT——to-source10.10.10.249$IPT-tnat-APREROUTING-s192.168.1.0/24-ieth1-ptcp——dport80-jREDIRECT——to-ports3128四、启动squid1、#squid-kparse//检测squid语法2、#squid-z//初始化squid,建立缓存3、#/etc/init.d/squidstart4、#ps-ef|grepsquid五、客户端配置XP上配置网关、DNS,无须配置代理。通过IE可以连接Internet,ok。