当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > RHEL5 Squid透明代理服务器配置过程详细说明

Unix/Linux
Linux crontab定时执行任务 命令格式与详细例子
linux 查看用户及用户组的方法
让Linux系统有效防御ARP攻击的实用技巧
Linux 常用软件列表
linux wget 一个强大的下载命令
linux 常用脚本、命令
linux 磁盘配额 简单介绍
Linux服务器架设笔记 Squid服务器配置
ubuntu intel 集成显卡安装
ubuntu 9.04 X3100 显卡开启3D特效
Ubuntu 8.10 Server Ruby 的安装方法
Ubuntu root帐户密码修改
ubuntu下apt-get 命令参数
Ubuntu Linux下实现QQ的三种方式
Ubuntu 8.04中建立PHP+MySQL环境
Ubuntu常用软件大全
Ubuntu系统下安装Aircrack-ng
Ubuntu实现FTP功能
ubuntu 字体美化实现方法
ubuntu下netbeans汉字显示残缺问题

Unix/Linux 中的 RHEL5 Squid透明代理服务器配置过程详细说明


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-15   浏览: 57 ::
收藏到网摘: n/a

一、环境及操作平台

 

xp——(eth1) AS5 (eth0)——Internet

 

192.168.1.0/24 10.0.0.0/8

 

Linux AS5 + squid-2.6(RPM)

 

二、安装

 

安装AS5自带的squid-2.6 rpm包

 

三、配置

 

route add default gw 10.100.100.254 //10.100.100.254 连接Internet Router 地址,添加默认网关。

 

1、squid主配文件:/etc/squid/squid.conf

 

a、http_port 3128 transparent //启用透明模式

 

b、cache_dir ufs /var/spool/squid 1000 16 256

 

c、cache_mem 96M

 

d、visible_hostname localhost

 

e、http_access allow all

 

以上为基本配置

 

2、iptales 配置

 

#!/bin/bash

 

#ip.sh

 

echo '1' >/proc/sys/net/ipv4/ip_forward //启用ip forward

 

IPT=/sbin/iptables

 

################################Clear ip rules#####################

 

$IPT -F -t filter

 

$IPT -X -t filter

 

$IPT -Z -t filter

 

$IPT -F -t nat

 

$IPT -Z -t nat

 

$IPT -X -t nat

 

################################Default policy#####################

 

$IPT -P FORWARD DROP

 

$IPT -P INPUT DROP

 

$IPT -P OUTPUT DROP

 

################################User rules##########################

 

$IPT -t filter -A INPUT -s 127.0.0.1 -j ACCEPT

 

$IPT -t filter -A INPUT -s 10.10.10.254 -p tcp ——dport 22 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 10.10.10.254 -p tcp ——sport 22 -j ACCEPT

 

$IPT -t filter -A INPUT -s 192.168.1.0/24 -p icmp ——icmp-type 8 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 192.168.1.0/24 -p icmp ——icmp-type 0 -j ACCEPT

 

$IPT -t filter -A INPUT -s 192.168.1.0/24 -j ACCEPT

 

$IPT -t filter -A INPUT -i eth0 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 192.168.1.0/24 -j ACCEPT

 

$IPT -t filter -A OUTPUT -o eth0 -j ACCEPT

 

$IPT -t filter -A FORWARD -s 192.168.1.0/24 -i eth1 -o eth0 -j ACCEPT

 

$IPT -t filter -A FORWARD -i eth0 -o eth1 -j ACCEPT

 

$IPT -A FORWARD -m state ——state ESTABLISHED,RELATED -j ACCEPT

 

$IPT -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT ——to-source 10.10.10.249

 

$IPT -t nat -A PREROUTING -s 192.168.1.0/24 -i eth1 -p tcp ——dport 80 -j REDIRECT ——to-ports 3128

 

四、启动squid

 

1、# squid -k parse //检测squid语法

 

2、# squid -z //初始化squid,建立缓存

 

3、# /etc/init.d/squid start

 

4、# ps -ef|grep squid

 

五、客户端配置

 

XP上配置网关、DNS ,无须配置代理。通过IE可以连接Internet,ok。