当前位置: 首页 > 图文教程 > 服务器 > Linux服务器 > RHEL5Squid透明代理服务器配置过程解析

Linux服务器
Linux:安装Apache与PHP
Linux双网卡开启NAT共享的设置
关于Linux系统下PATH设置
查看Linux系统版本信息的命令
修改linux文件权限命令:chmod
Linux环境网络服务相关的配置文件的含义
Linux解压rar文件内容全部乱码的处理
Linux下关于RPM软件包的操作命令
root用户密码遗忘(Linux)该怎么办?
Linux下Tomcat自启动的设置
FreeBSD系统平台下的WEB服务的组建
Linux系统下简单安装VPN
Tomcat与Web服务器
Linux下vsftp的安装和配置方法
如何设定一个安全的log服务器
Ubuntu自带的FTP服务器vsftpd技巧
Linux服务器攻击四种级别介绍
可以强化Linux系统的大体步骤
利用Rewrite规则封掉对方的IP
Linux内核7个值得关注的开发热点

Linux服务器 中的 RHEL5Squid透明代理服务器配置过程解析


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-18   浏览: 48 ::
收藏到网摘: n/a

一、环境及操作平台xp——(eth1)AS5(eth0)——Internet192.168.1.0/2410.0.0.0/8LinuxAS5+squid-2.6(RPM)二、安装安装AS5自带的squid-2.6rpm包三、配置routeadddefaultgw10.100.100.254//10.100.100.254连接InternetRouter地址,添加默认网关。1、squid主配文件:/etc/squid/squid.confa、http_port3128transparent//启用透明模式b、cache_dirufs/var/spool/squid100016256c、cache_mem96Md、visible_hostnamelocalhoste、http_accessallowall以上为基本配置2、iptales配置#!/bin/bash#ip.shecho'1'>/proc/sys/net/ipv4/ip_forward//启用ipforwardIPT=/sbin/iptables################################Cleariprules#####################$IPT-F-tfilter$IPT-X-tfilter$IPT-Z-tfilter$IPT-F-tnat$IPT-Z-tnat$IPT-X-tnat################################Defaultpolicy#####################$IPT-PFORWARDDROP$IPT-PINPUTDROP$IPT-POUTPUTDROP################################Userrules##########################$IPT-tfilter-AINPUT-s127.0.0.1-jACCEPT$IPT-tfilter-AINPUT-s10.10.10.254-ptcp——dport22-jACCEPT$IPT-tfilter-AOUTPUT-d10.10.10.254-ptcp——sport22-jACCEPT$IPT-tfilter-AINPUT-s192.168.1.0/24-picmp——icmp-type8-jACCEPT$IPT-tfilter-AOUTPUT-d192.168.1.0/24-picmp——icmp-type0-jACCEPT$IPT-tfilter-AINPUT-s192.168.1.0/24-jACCEPT$IPT-tfilter-AINPUT-ieth0-jACCEPT$IPT-tfilter-AOUTPUT-d192.168.1.0/24-jACCEPT$IPT-tfilter-AOUTPUT-oeth0-jACCEPT$IPT-tfilter-AFORWARD-s192.168.1.0/24-ieth1-oeth0-jACCEPT$IPT-tfilter-AFORWARD-ieth0-oeth1-jACCEPT$IPT-AFORWARD-mstate——stateESTABLISHED,RELATED-jACCEPT$IPT-tnat-APOSTROUTING-s192.168.1.0/24-oeth0-jSNAT——to-source10.10.10.249$IPT-tnat-APREROUTING-s192.168.1.0/24-ieth1-ptcp——dport80-jREDIRECT——to-ports3128四、启动squid1、#squid-kparse//检测squid语法2、#squid-z//初始化squid,建立缓存3、#/etc/init.d/squidstart4、#ps-ef|grepsquid五、客户端配置XP上配置网关、DNS,无须配置代理。通过IE可以连接Internet,ok。