当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > RHEL5 Squid透明代理服务器配置过程详细说明

Unix/Linux
查看linux版本的几条命令
Linux系统常见疑难问题的解决
使用内存作linux下的/tmp临时文件夹
LINUX下防火墙iptables的日志管理
VNC访问时不能切换SCIM输入法的解决办法
Fatal server error: could not open 无法进图形界面的解决办法
在LINUX系统下安装卡巴斯基杀毒网络版
openoffice不能调用SCIM的问题解决方法
Linux服务启动优化
WARNING: /tmp: File system full, swap space limit exceeded的解决办法
在linux系统下让进程在后台运行的方法
Linux 系统关机后电源无法关闭的解决办法
将Red Hat 9.0 CD iso合成一张DVD iso的方法
用YUM升级CentOS下的PHP和MySQL
Linux内核代码英文版构架图
Linux操作系统学习方法小结
用rsync从Linux到Windows远程备份
Linux中的常用符号解释
Linux操作系统提高PHP性能的工具APC
更有效率的使用Linux键盘

Unix/Linux 中的 RHEL5 Squid透明代理服务器配置过程详细说明


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-15   浏览: 52 ::
收藏到网摘: n/a

一、环境及操作平台

 

xp——(eth1) AS5 (eth0)——Internet

 

192.168.1.0/24 10.0.0.0/8

 

Linux AS5 + squid-2.6(RPM)

 

二、安装

 

安装AS5自带的squid-2.6 rpm包

 

三、配置

 

route add default gw 10.100.100.254 //10.100.100.254 连接Internet Router 地址,添加默认网关。

 

1、squid主配文件:/etc/squid/squid.conf

 

a、http_port 3128 transparent //启用透明模式

 

b、cache_dir ufs /var/spool/squid 1000 16 256

 

c、cache_mem 96M

 

d、visible_hostname localhost

 

e、http_access allow all

 

以上为基本配置

 

2、iptales 配置

 

#!/bin/bash

 

#ip.sh

 

echo '1' >/proc/sys/net/ipv4/ip_forward //启用ip forward

 

IPT=/sbin/iptables

 

################################Clear ip rules#####################

 

$IPT -F -t filter

 

$IPT -X -t filter

 

$IPT -Z -t filter

 

$IPT -F -t nat

 

$IPT -Z -t nat

 

$IPT -X -t nat

 

################################Default policy#####################

 

$IPT -P FORWARD DROP

 

$IPT -P INPUT DROP

 

$IPT -P OUTPUT DROP

 

################################User rules##########################

 

$IPT -t filter -A INPUT -s 127.0.0.1 -j ACCEPT

 

$IPT -t filter -A INPUT -s 10.10.10.254 -p tcp ——dport 22 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 10.10.10.254 -p tcp ——sport 22 -j ACCEPT

 

$IPT -t filter -A INPUT -s 192.168.1.0/24 -p icmp ——icmp-type 8 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 192.168.1.0/24 -p icmp ——icmp-type 0 -j ACCEPT

 

$IPT -t filter -A INPUT -s 192.168.1.0/24 -j ACCEPT

 

$IPT -t filter -A INPUT -i eth0 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 192.168.1.0/24 -j ACCEPT

 

$IPT -t filter -A OUTPUT -o eth0 -j ACCEPT

 

$IPT -t filter -A FORWARD -s 192.168.1.0/24 -i eth1 -o eth0 -j ACCEPT

 

$IPT -t filter -A FORWARD -i eth0 -o eth1 -j ACCEPT

 

$IPT -A FORWARD -m state ——state ESTABLISHED,RELATED -j ACCEPT

 

$IPT -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT ——to-source 10.10.10.249

 

$IPT -t nat -A PREROUTING -s 192.168.1.0/24 -i eth1 -p tcp ——dport 80 -j REDIRECT ——to-ports 3128

 

四、启动squid

 

1、# squid -k parse //检测squid语法

 

2、# squid -z //初始化squid,建立缓存

 

3、# /etc/init.d/squid start

 

4、# ps -ef|grep squid

 

五、客户端配置

 

XP上配置网关、DNS ,无须配置代理。通过IE可以连接Internet,ok。