1. 程式人生 > >Linux之安裝部署squid代理服務器

Linux之安裝部署squid代理服務器

duyuheng linux squid代理服務器

Linux之安裝部署squid代理服務器

1、案例拓撲圖

系統centos6.5 軟件sarg-2.3.7.tar.gz squid-3.4.6.tar.gz

技術分享

2案例要求

1)如上圖要求配置網絡,內部linux需要配置默認網關,外部linux不需要配置默認網關,squid

服務器上開啟路由轉發。

技術分享

2)在squid服務器上安裝squid,並做相關的配置,啟動squid服務,查看端口。

技術分享

技術分享

技術分享

(3)搭建傳統代理服務器,要求在內部linux服務器能夠使用傳統代理訪問外部的web服務器。內部客戶端最大允許下載的文件不能超過10MBsquid最大緩存的文件為4MB。內部客戶端驗證文件下載。

技術分享

vim /etc/squid.conf

技術分享

驗證:

技術分享

註意防火墻iptables,配置為:service iptables stop。如果沒有配置,報錯如下:

技術分享

下載驗證:200.0.0.10/a 200.0.0.10/b

4)修改squid的主配置文件,搭建一臺透明代理服務器,結合iptables的重定向策略。驗、證內部客戶端能否使用透明代理訪問外部得web服務器。

技術分享

重新加載服務,squid -k reconfigure

技術分享

驗證:

客戶端把傳統代理關閉。

技術分享

5)修改squid的主配置文件,設置ACL訪問控制,要求內部客戶端192.168.1.0網段在周一至周五的9:0017:00才能使用代理服務器上網,其他時間不允許上網,並且禁止下 載.mp3.avi.rmvb的視頻文件。針對某些目標地址建立黑名單,如

61.135.167.36

125.39.127.25

修改squid服務器的時間,客戶端驗證是否能上網。

客戶端驗證mp3視頻文件能否下載。

技術分享

技術分享

技術分享

重新加載服務squid -k reconfigure

驗證:

web上創建.mp3文件

技術分享

.mp3文件不能下載。

技術分享

6)在squid服務器上安裝Squid日誌分析軟件sarg,進行相關的配置,並在客戶端訪問日誌分析的網站。

技術分享

技術分享

安裝sarg 創建安裝目錄 mkdri /usr/local/s

技術分享

技術分享

技術分享

技術分享

本文出自 “duyuheng” 博客,請務必保留此出處http://duyuheng.blog.51cto.com/12879147/1942829

Linux之安裝部署squid代理服務器