RHEL5 Squid透明代理服务器配置过程详细说明

发布时间:2022-05-03 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了RHEL5 Squid透明代理服务器配置过程详细说明脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。

一、环境及操作平台

 

xp——(eth1) AS5 (eth0)——internet

 

192.168.1.0/24 10.0.0.0/8

 

Linux AS5 + squid-2.6(RPM)

 

二、安装

 

安装AS5自带的squid-2.6 rpm包

 

三、配置

 

route add default gw 10.100.100.254 //10.100.100.254 连接Internet Router 地址,添加默认网关。

 

1、squid主配文件:/etc/squid/squid.conf

 

a、http_port 3128 transparent //启用透明模式

 

b、cache_dir ufs /VAR/spool/squid 1000 16 256

 

c、cache_mem 96M

 

d、visible_hostname localhost

 

e、http_access allow all

 

以上为基本配置

 

2、iptales 配置

 

#!/bin/bash

 

#ip.sh

 

echo '1' >/PRoc/Sys/net/ipv4/ip_forward //启用ip forward

 

IPT=/sbin/iptables

 

################################Clear ip rules#####################

 

$IPT -F -t filter

 

$IPT -X -t filter

 

$IPT -Z -t filter

 

$IPT -F -t nat

 

$IPT -Z -t nat

 

$IPT -X -t nat

 

################################Default policy#####################

 

$IPT -P FORWARD DROP

 

$IPT -P INPUT DROP

 

$IPT -P OUTPUT DROP

 

################################User rules##########################

 

$IPT -t filter -A INPUT -s 127.0.0.1 -j ACCEPT

 

$IPT -t filter -A INPUT -s 10.10.10.254 -p tcp ——dport 22 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 10.10.10.254 -p tcp ——sport 22 -j ACCEPT

 

$IPT -t filter -A INPUT -s 192.168.1.0/24 -p icmp ——icmp-tyPE 8 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 192.168.1.0/24 -p icmp ——icmp-type 0 -j ACCEPT

 

$IPT -t filter -A INPUT -s 192.168.1.0/24 -j ACCEPT

 

$IPT -t filter -A INPUT -i eth0 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 192.168.1.0/24 -j ACCEPT

 

$IPT -t filter -A OUTPUT -o eth0 -j ACCEPT

 

$IPT -t filter -A FORWARD -s 192.168.1.0/24 -i eth1 -o eth0 -j ACCEPT

 

$IPT -t filter -A FORWARD -i eth0 -o eth1 -j ACCEPT

 

$IPT -A FORWARD -m state ——state ESTABLISHED,RELATED -j ACCEPT

 

$IPT -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT ——to-source 10.10.10.249

 

$IPT -t nat -A PREROUTING -s 192.168.1.0/24 -i eth1 -p tcp ——dport 80 -j redIRECT ——to-ports 3128

 

四、启动squid

 

1、# squid -k parse //检测squid语法

 

2、# squid -z //初始化squid,建立缓存

 

3、# /etc/inIT.d/squid start

 

4、# ps -ef|grep squid

 

五、客户端配置

 

XP上配置网关、DNS ,无须配置代理。通过IE可以连接Internet,ok。

脚本宝典总结

以上是脚本宝典为你收集整理的RHEL5 Squid透明代理服务器配置过程详细说明全部内容,希望文章能够帮你解决RHEL5 Squid透明代理服务器配置过程详细说明所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。