当前位置: 首页 > 图文教程 > 服务器 > Linux服务器 > RHEL5Squid透明代理服务器配置过程解析

Linux服务器
搭建安全的LinuxSquid代理服务器
linux下apache+php+mysql升级安装过程
Linux服务器中OpenSSH的源码编译与升级
Linux系统下SambaServer的配置文件解析
Linux下如何同时启动多个Tomcat服务器
LinuxIPv6环境下DNS服务器配置攻略
Linux系统下SoftEther服务器的使用方法
实现Linux与宿主机之间的通信
在UbuntuLinux下配置静态DNS
服务器维护:RHEL5系统下故障处理方法
FedoraLinux系统Samba服务器架设
RHEL5Squid透明代理服务器配置过程解析
SlackwareEyooLinux服务器配置相关指令
DebianLinux系统Socks5服务器安装方法
RedHatAS5整合Apache和Tomcat服务器应用
巧用cfengine管理linux服务器
Linux服务器装机安全快速进阶指南
新手学堂:Linux操作系统配置Vsftp方法
利用UNIX系统的TFTP和RCP配置路由器
解决Linux服务器下误删除文件的问题

Linux服务器 中的 RHEL5Squid透明代理服务器配置过程解析


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-18   浏览: 33 ::
收藏到网摘: n/a

一、环境及操作平台xp——(eth1)AS5(eth0)——Internet192.168.1.0/2410.0.0.0/8LinuxAS5+squid-2.6(RPM)二、安装安装AS5自带的squid-2.6rpm包三、配置routeadddefaultgw10.100.100.254//10.100.100.254连接InternetRouter地址,添加默认网关。1、squid主配文件:/etc/squid/squid.confa、http_port3128transparent//启用透明模式b、cache_dirufs/var/spool/squid100016256c、cache_mem96Md、visible_hostnamelocalhoste、http_accessallowall以上为基本配置2、iptales配置#!/bin/bash#ip.shecho'1'>/proc/sys/net/ipv4/ip_forward//启用ipforwardIPT=/sbin/iptables################################Cleariprules#####################$IPT-F-tfilter$IPT-X-tfilter$IPT-Z-tfilter$IPT-F-tnat$IPT-Z-tnat$IPT-X-tnat################################Defaultpolicy#####################$IPT-PFORWARDDROP$IPT-PINPUTDROP$IPT-POUTPUTDROP################################Userrules##########################$IPT-tfilter-AINPUT-s127.0.0.1-jACCEPT$IPT-tfilter-AINPUT-s10.10.10.254-ptcp——dport22-jACCEPT$IPT-tfilter-AOUTPUT-d10.10.10.254-ptcp——sport22-jACCEPT$IPT-tfilter-AINPUT-s192.168.1.0/24-picmp——icmp-type8-jACCEPT$IPT-tfilter-AOUTPUT-d192.168.1.0/24-picmp——icmp-type0-jACCEPT$IPT-tfilter-AINPUT-s192.168.1.0/24-jACCEPT$IPT-tfilter-AINPUT-ieth0-jACCEPT$IPT-tfilter-AOUTPUT-d192.168.1.0/24-jACCEPT$IPT-tfilter-AOUTPUT-oeth0-jACCEPT$IPT-tfilter-AFORWARD-s192.168.1.0/24-ieth1-oeth0-jACCEPT$IPT-tfilter-AFORWARD-ieth0-oeth1-jACCEPT$IPT-AFORWARD-mstate——stateESTABLISHED,RELATED-jACCEPT$IPT-tnat-APOSTROUTING-s192.168.1.0/24-oeth0-jSNAT——to-source10.10.10.249$IPT-tnat-APREROUTING-s192.168.1.0/24-ieth1-ptcp——dport80-jREDIRECT——to-ports3128四、启动squid1、#squid-kparse//检测squid语法2、#squid-z//初始化squid,建立缓存3、#/etc/init.d/squidstart4、#ps-ef|grepsquid五、客户端配置XP上配置网关、DNS,无须配置代理。通过IE可以连接Internet,ok。