搭建squid代理服务器
搭建squid代理服务器,让内网用户上网的速度更快更安全
操作方法
- 01
配置防火墙的IP地址
- 02
配置web服务器的IP地址
- 03
因为squid服务器必须要有一个可以解析的域名才可以成功启动服务
- 04
安装squid服务软件包
- 05
配置squid服务器的侦听端口和允许所有地址访问
- 06
在客户机上填上代理服务器的IP地址和端口号
- 07
测试访问外网服务器
- 08
查看squid服务的端口
- 09
把代理服务器的模式改成透明模式
- 10
在防火墙的nat表里的PREROUTIG链里设置当100.0网段有80端口的请求过来就统统交给eth0(192.168.100.254)的3128处理
- 11
开启iptables 的路由转发功能
- 12
设置100.0网段的流量除了80和443端口流量不走SNAT出私网以外,其他的都走SNAT出私网
- 13
因为透明模式是靠网关来和squid服务沟通才能提供代理服务的所以客户机必须指定默认网关
- 14
测试访问外网web服务器
- 15
更改squid服务器的配置文件,限制用户最多能够在缓存服务器上缓存4M的数据,用户能够下载的文件最大不能超过10M
- 16
创建两个文件一个为80M,一个为120M
- 17
现在在客户机测试下载file1.tgz,因为这个文件是80M的所以不能下载
- 18
现在把file1.gtz改为1M
- 19
现在就可以访问了
赞 (0)