免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4903 | 回复: 15
打印 上一主题 下一主题

squid代理上网配置,请帮忙 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-05-29 14:39 |只看该作者 |倒序浏览
代理上网电脑:centos5.4+双网卡+ADSL拨号(一接内网,一接外网)
怎样配置squid,让客户端只需修改网关和DNS就能上网,并能对内网进行上网控制。

论坛徽章:
0
2 [报告]
发表于 2010-05-29 15:50 |只看该作者
察看squid 透明代理的相关文章

论坛徽章:
0
3 [报告]
发表于 2010-05-29 16:36 |只看该作者
回复 2# jinl


    我按照网上squid透明代理的文章配置后,客户端全部都可上网,并不是按照ACL控制列表来上网。(控制列表只有一部分可以上网,一部分不能上网)

论坛徽章:
0
4 [报告]
发表于 2010-05-29 22:23 |只看该作者
那就是你的acl设定的有问题,这个和透明代理没有关系

论坛徽章:
0
5 [报告]
发表于 2010-05-30 10:07 |只看该作者
用SNAT也OK啊  !

论坛徽章:
0
6 [报告]
发表于 2010-05-30 10:15 |只看该作者
安装squid


http_port 80 vhost
access_log /var/log/squid/access.log squid
acl all src 0.0.0.0/0.0.0.0
http_access allow all
http_reply_access allow all
icp_access allow all
coredump_dir /var/spool/squid
cache_mem 32 MB
cache_dir aufs /var/spool/squid 100 16 256
cache_peer 192.168.200.10 parent 80 7 no-query originserver name=www1
cache_peer 192.168.200.11 parent 80 7 no-query originserver name=www2
cache_peer_domain www1 www1.alin.com

论坛徽章:
0
7 [报告]
发表于 2010-05-31 11:50 |只看该作者
回复 4# jinl

#/etc/squid/squid.conf配置:
http_port 192.168.0.134:3128
cache_mem 128 MB
cache_dir ufs /var/spool/squid 4096 16 256
cache_effective_user squid
cache_effective_group squid
dns_nameservers 202.96.134.133      #DNS写的是电信地址
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
visible_hostname C290
client_mask 255.255.255.255
httpd_accel_host virtual  
httpd_accel_port 80  
httpd_accel_with_proxy on  
httpd_accel_user_host_header on
cache_mgr bell@163.com
acl a48  src 192.168.0.48/24    #只拿了2个IP做测试
acl d201 src 192.168.0.201/24
acl all src 0.0.0.0/0.0.0.0
http_access allow a48
http_access deny d201
http_access deny all

#/etc/rc.local的最后一行前面加入了以下代码:
/etc/firewall

#/etc/firewall,在/etc下建立firewall文件,并写入以下代码:
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

配置好并重启,客户端网关和DNS都设定为192.168.0.134,结果192.168.0.1-254都可以上网,这是怎么回事?

论坛徽章:
0
8 [报告]
发表于 2010-05-31 18:12 |只看该作者
http_access allow all排在最上面,后面的规则还有什么用呢

论坛徽章:
0
9 [报告]
发表于 2010-06-01 09:03 |只看该作者
http_access allow all排在最上面,后面的规则还有什么用呢
jinl 发表于 2010-05-31 18:12



   兄弟,我是菜鸟,说详细些,哪句已经"allow all"?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
10 [报告]
发表于 2010-06-01 10:07 |只看该作者
acl a48  src 192.168.0.48/24   
改成acl a48  src 192.168.0.48/32看看
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP