当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > RHEL5 Squid透明代理服务器配置过程详细说明

Unix/Linux
Linux安全攻略 如何才能让内存不再泄漏
八大原因 让Linux远离普通用户
Linux下如何限制Root用户进行远程登陆
DenyHosts 阻止SSH暴力破解最好的方法
十一条守则 确保Linux系统安全的好办法
了解Linux系统内核安全的入侵侦察系统
斩断Linux邮件服务器上的垃圾邮件魔掌
Linux Ext3文件被删除后的恢复方法介绍
IP安全加密 IPSec安全技术全面接触
实用技巧 使用MD5加密GRUB密码操作步骤
感染Linux系统脚本程序的病毒技术介绍
使用 mailman 架设邮件列表
RedHat9.0下的DNS和虚拟主机的配置
利用IP 别名托管多个SSL 站点
嵌入式Linux在工业控制领域中的应用
用SSH客户端软件登录到服务器
Linux内核: 修改TCP/IP调优参数
实现Windows与Unix、Linux间数据交换
使用Linux脚本对无线网络进行管理
Linux下的网络HOOK实现以及使用方法

Unix/Linux 中的 RHEL5 Squid透明代理服务器配置过程详细说明


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-15   浏览: 71 ::
收藏到网摘: n/a

一、环境及操作平台

 

xp——(eth1) AS5 (eth0)——Internet

 

192.168.1.0/24 10.0.0.0/8

 

Linux AS5 + squid-2.6(RPM)

 

二、安装

 

安装AS5自带的squid-2.6 rpm包

 

三、配置

 

route add default gw 10.100.100.254 //10.100.100.254 连接Internet Router 地址,添加默认网关。

 

1、squid主配文件:/etc/squid/squid.conf

 

a、http_port 3128 transparent //启用透明模式

 

b、cache_dir ufs /var/spool/squid 1000 16 256

 

c、cache_mem 96M

 

d、visible_hostname localhost

 

e、http_access allow all

 

以上为基本配置

 

2、iptales 配置

 

#!/bin/bash

 

#ip.sh

 

echo '1' >/proc/sys/net/ipv4/ip_forward //启用ip forward

 

IPT=/sbin/iptables

 

################################Clear ip rules#####################

 

$IPT -F -t filter

 

$IPT -X -t filter

 

$IPT -Z -t filter

 

$IPT -F -t nat

 

$IPT -Z -t nat

 

$IPT -X -t nat

 

################################Default policy#####################

 

$IPT -P FORWARD DROP

 

$IPT -P INPUT DROP

 

$IPT -P OUTPUT DROP

 

################################User rules##########################

 

$IPT -t filter -A INPUT -s 127.0.0.1 -j ACCEPT

 

$IPT -t filter -A INPUT -s 10.10.10.254 -p tcp ——dport 22 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 10.10.10.254 -p tcp ——sport 22 -j ACCEPT

 

$IPT -t filter -A INPUT -s 192.168.1.0/24 -p icmp ——icmp-type 8 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 192.168.1.0/24 -p icmp ——icmp-type 0 -j ACCEPT

 

$IPT -t filter -A INPUT -s 192.168.1.0/24 -j ACCEPT

 

$IPT -t filter -A INPUT -i eth0 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 192.168.1.0/24 -j ACCEPT

 

$IPT -t filter -A OUTPUT -o eth0 -j ACCEPT

 

$IPT -t filter -A FORWARD -s 192.168.1.0/24 -i eth1 -o eth0 -j ACCEPT

 

$IPT -t filter -A FORWARD -i eth0 -o eth1 -j ACCEPT

 

$IPT -A FORWARD -m state ——state ESTABLISHED,RELATED -j ACCEPT

 

$IPT -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT ——to-source 10.10.10.249

 

$IPT -t nat -A PREROUTING -s 192.168.1.0/24 -i eth1 -p tcp ——dport 80 -j REDIRECT ——to-ports 3128

 

四、启动squid

 

1、# squid -k parse //检测squid语法

 

2、# squid -z //初始化squid,建立缓存

 

3、# /etc/init.d/squid start

 

4、# ps -ef|grep squid

 

五、客户端配置

 

XP上配置网关、DNS ,无须配置代理。通过IE可以连接Internet,ok。