linux搭建squid正向代理

深渊向深渊呼唤

准备
关闭防火墙

systemctl stop firewalld
setenforce 0

1.安装squid

yum install -y squid 

2.编辑squid配置文件

vim /etc/squid/squid.conf 
添加
acl local src 0.0.0.0/24       #允许0.0.0.0/24网段内所有客户机访问代理服务器
http_access allow local       #该记录一定要添在deny all之前,允许本地访问

linux搭建squid正向代理
linux搭建squid正向代理
3.启动squid服务

systemctl start squid 
systemctl enable squid 

4、测试
1.linux客户端配置正向代理

export http_proxy=http://10.30.3.30:3128 #192.9.191.30是代理服务器ip,http
export https_proxy=http://10.30.3.30:443 #https

echo "export http_proxy=http://10.30.3.30:3128" >>/etc/profile
echo "export https_proxy=http://10.30.3.30:3128" >>/etc/profile
source /etc/profile
yum -y install httpd
wget https://codeload.github.com/gflags/gflags/tar.gz/v2.1.2

linux搭建squid正向代理
2、谷歌测试

linux搭建squid正向代理
点击设置
linux搭建squid正向代理

linux搭建squid正向代理
访问百度成功

linux搭建squid正向代理
一些常见配置,只是一些参数的解释,看下就可以
http_port 3128 (还可以只监听一个IP http_port 192.168.0.1:3128)
cache_mem 64MB #缓存占内存大小
maximum_object_size 4096KB #最大缓存块
reply_body_max_size 1024000 allow all #限定下载文件大小
access_log /var/log/squid/access.log #访问日志存放的地方
visible_hostname proxy.test.xom #可见的主机名
cache_dir ufs /var/spool/squid 100 16 256
#ufs:缓存数据的存储格式
#/var/spool/squid 缓存目录
#100:缓存目录占磁盘空间大小(M)
#16:缓存空间一级子目录个数
#256:缓存空间二级子目录个数
cache_mgr webmaster@test.com #定义管理员邮箱
http_access deny all #访问控制,要把 http_access deny all 改为 http_access allow all ,不然所有网址都访问不了;

栏目