国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

Linux中怎么設置透明代理

2020-10-14 22:32:29
字體:
來源:轉載
供稿:網友

用戶的瀏覽器不需要任何代理設置就能使用我的Squid cache代理服務器上網?此時你就需要使用透明代理,那么linux中怎么設置透明代理呢?今天小編與大家分享下Linux中設置透明代理的具體操作步驟,有需要的朋友不妨了解下。

Linux中設置透明代理方法

透明模式的特點就是對用戶是透明的(Transparent),即用戶意識不到防火墻的存在。要想實現透明模式,防火墻必須在沒有IP地址的情況下工作,不需要對其設置IP地址,用戶也不知道防火墻的IP地址。

透明模式的防火墻就好象是一臺網橋(非透明的防火墻好象一臺路由器),網絡設備(包括主機、路由器、工作站等)和所有計算機的設置(包括IP地址和網關)無須改變,同時解析所有通過它的數據包,既增加了網絡的安全性,又降低了用戶管理的復雜程度。

Squid傳統代理、透明代理應用

防火墻使用透明代理技術,這些代理服務對用戶也是透明的,用戶意識不到防火墻的存在,便可完成內外網絡的通訊。當內部用戶需要使用透明代理訪問外部資源時,用戶不需要進行設置,代理服務器會建立透明的通道,讓用戶直接與外界通信,這樣極大地方便了用戶的使用。

一般使用代理服務器時,每個用戶需要在客戶端程序中指明要使用代理,自行設置Proxy參數(如在瀏覽器中有專門的設置來指明HTTP或FTP等的代理)。而透明代理服務,用戶不需要任何設置就可以使用代理服務器,簡化了網絡的設置過程。

透明代理與透明模式都可以簡化防火墻的設置,提高系統安全性。但兩者之間也有本質的區別:工作于透明模式的防火墻使用了透明代理的技術,但透明代理并不是透明模式的全部,防火墻在非透明模式中也可以使用透明代理。

那么下邊我們就通過示例讓大家明白透明代理、傳統代理及ACL控制的效果:

Squid傳統代理、透明代理應用

實驗環境(略加修改,因為當測試網站在同一網段就沒有必要驗證了):

地址規劃:

Squid 代理:

eth0:192.168.10.1

eth1:173.16.16.173

測試網站:173.16.16.2

客戶機:192.168.10.10

實驗描述:

在squid主機上,構建squid為客戶機訪問各種網站提供代理服務;

在客戶機上,指定squid作為web訪問代理,以隱藏自己的真實IP地址。

實驗步驟:

1:squid服務器的配置:

因代理服務的主配置文件大多是注釋行,需簡化配置文件:

過濾前先進行備份—數據至上:

[root@squid ~]# mv /etc/squid/squid.conf /etc/squid/squid.conf.bak

Squid傳統代理、透明代理應用

執行過濾操作:

[root@squid ~]# grep -v "^#" /etc/squid/squid.conf.bak | grep -v "^$" > /etc/squid/squid.conf

在主配置文件/etc/squid/squid.conf中,添加配置項

http_port 3128 ###指定代理服務監聽的端口,默認為3128

cache_mem 64 MB ###指定緩存所使用的內存空間的大小

maximum_object_size 4096 KB ###保存到緩存空間的最大對象(文件)大小

reply_body_max_size 10240000 allow all ###允許用戶下載的最大文件大小,其中all為默認的訪問控制列表名

cache_dir ufs /var/spool/squid 100 16 256 ###指定緩存數據所存放的目錄,容量,子目錄個數;其中100為容量100M;16為一級子目錄;256為二級子目錄

access_log/var/log/squid/access.log squid ###指定代理服務的日志文件位置及記錄格式(squid)

visible_hostname localhost ###指定代理服務器本機的主機名

dns_testname www.sohu.com ###執行DNS解析,確保squid服務器自身的DNS查詢功能正常,只要成功解析出一個域名,則不再測試后邊的其他域名

http_access allow all ###放在http_access deny all之前

2:在Squid服務器上配置防火墻策略,允許3128端口訪問外網的WEB服務器

iptables -I(大寫i) INPUT -p tcp --dport 3128 -j ACCEPT

3:初始化并啟動服務(2種方法)

a:squid -z ###初始化緩存目錄

squid -D ###啟動squid 服務

b:service squid start ###初始化并啟動服務

修改squid.conf配置文件后,需要重新加載方可生效。

執行“ service squid reload ”或者“ squid -k reconfigure”重新加載。
(責任編輯:VEVB)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 女性| 田东县| 北碚区| 遵义县| 邳州市| 西和县| 平果县| 遵义市| 潮安县| 苗栗县| 连江县| 祁东县| 梓潼县| 宣恩县| 五原县| 德惠市| 焦作市| 莱阳市| 三亚市| 濮阳县| 余姚市| 秀山| 九龙坡区| 高安市| 合阳县| 南皮县| 平塘县| 军事| 什邡市| 大厂| 邢台市| 大同市| 邢台县| 镇康县| 师宗县| 五寨县| 古田县| 曲松县| 白山市| 营山县| 弥渡县|