国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

RHEL5 Squid透明代理服務器配置過程詳細說明

2020-07-08 13:05:04
字體:
來源:轉載
供稿:網友

一、環境及操作平臺

 

xp——(eth1) AS5 (eth0)——Internet

 

192.168.1.0/24 10.0.0.0/8

 

Linux AS5 + squid-2.6(RPM)

 

二、安裝

 

安裝AS5自帶的squid-2.6 rpm包

 

三、配置

 

route add default gw 10.100.100.254 //10.100.100.254 連接Internet Router 地址,添加默認網關。

 

1、squid主配文件:/etc/squid/squid.conf

 

a、http_port 3128 transparent //啟用透明模式

 

b、cache_dir ufs /var/spool/squid 1000 16 256

 

c、cache_mem 96M

 

d、visible_hostname localhost

 

e、http_access allow all

 

以上為基本配置

 

2、iptales 配置

 

#!/bin/bash

 

#ip.sh

 

echo '1' >/proc/sys/net/ipv4/ip_forward //啟用ip forward

 

IPT=/sbin/iptables

 

################################Clear ip rules#####################

 

$IPT -F -t filter

 

$IPT -X -t filter

 

$IPT -Z -t filter

 

$IPT -F -t nat

 

$IPT -Z -t nat

 

$IPT -X -t nat

 

################################Default policy#####################

 

$IPT -P FORWARD DROP

 

$IPT -P INPUT DROP

 

$IPT -P OUTPUT DROP

 

################################User rules##########################

 

$IPT -t filter -A INPUT -s 127.0.0.1 -j ACCEPT

 

$IPT -t filter -A INPUT -s 10.10.10.254 -p tcp ——dport 22 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 10.10.10.254 -p tcp ——sport 22 -j ACCEPT

 

$IPT -t filter -A INPUT -s 192.168.1.0/24 -p icmp ——icmp-type 8 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 192.168.1.0/24 -p icmp ——icmp-type 0 -j ACCEPT

 

$IPT -t filter -A INPUT -s 192.168.1.0/24 -j ACCEPT

 

$IPT -t filter -A INPUT -i eth0 -j ACCEPT

 

$IPT -t filter -A OUTPUT -d 192.168.1.0/24 -j ACCEPT

 

$IPT -t filter -A OUTPUT -o eth0 -j ACCEPT

 

$IPT -t filter -A FORWARD -s 192.168.1.0/24 -i eth1 -o eth0 -j ACCEPT

 

$IPT -t filter -A FORWARD -i eth0 -o eth1 -j ACCEPT

 

$IPT -A FORWARD -m state ——state ESTABLISHED,RELATED -j ACCEPT

 

$IPT -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT ——to-source 10.10.10.249

 

$IPT -t nat -A PREROUTING -s 192.168.1.0/24 -i eth1 -p tcp ——dport 80 -j REDIRECT ——to-ports 3128

 

四、啟動squid

 

1、# squid -k parse //檢測squid語法

 

2、# squid -z //初始化squid,建立緩存

 

3、# /etc/init.d/squid start

 

4、# ps -ef|grep squid

 

五、客戶端配置

 

XP上配置網關、DNS ,無須配置代理。通過IE可以連接Internet,ok。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 馆陶县| 清远市| 娱乐| 张北县| 武宁县| 镇宁| 河间市| 天气| 盐池县| 西和县| 丹棱县| 临沧市| 阿拉善左旗| 常宁市| 增城市| 海淀区| 南乐县| 莱芜市| 文昌市| 八宿县| 孟村| 洛阳市| 珠海市| 株洲县| 麟游县| 红河县| 雅安市| 西畴县| 博爱县| 固原市| 庆元县| 磴口县| 枝江市| 西林县| 成都市| 潜山县| 潮州市| 东兴市| 盈江县| 栖霞市| 乐山市|