设为首页 收藏本站
查看: 1393|回复: 0

[经验分享] Linux单网卡,双IP,双网关配置,并搭建squid proxy上网

[复制链接]

尚未签到

发表于 2015-9-3 11:30:38 | 显示全部楼层 |阅读模式
  由于最近上网账号没有钱了,苦于没有网上,就从另一个实验室拉了电信,我就在那搞了个proxy来上网。那个实验室的网络分布大致是这样的,如下图:
DSC0000.jpg
  xxx研究所里边的电脑用192.168.10.x的IP就可以上到外网征战沙场,甚至挂机down岛国片,用172.16.54.x的IP就可以在内网横行霸道,享受IEEE等学术论文下载。当然,如果想用内网通过个人ID去上外网也是可以的,只是这个钱要自己出,本人的钱就用光了:(
  苦逼我的希望能够借助xxx研究所的外网,少花点钱,就只能在Linux Server上动手脚了。
  Linux Server 装的是 ubuntu10.04,然后我打算在上边建立一个虚拟网卡,IP地址和网关分别为: IP 192.168.10.30 gw 192.168.10.1,建立后的图如下所示:
DSC0001.jpg

这样的话,理论上linux server可以同时访问两个网段,也就是说可以通过192.168.10.1的网关出去了。如果我在linux server上边做个proxy,那么我就可以在我电脑上免费上网了:>

下面我用putty远程到linux server上,进行操作:

sudo vim /etc/network/interfaces

随后添加:

auto eth0

iface eth0 inet static

address 172.16.54.159

gateway 172.16.54.254

netmask 255.255.255.0


auto eth0:0

iface eth0:0 inet static

address 192.168.10.30

gateway 192.168.10.1

netmask 255.255.255.0


添加完后,退出,重启网卡

sudo /eth/init.d/networking restart

ifconfig

就可以看到如下:

DSC0002.jpg

但是我遇到的情况是192.168.10.1还不是默认网关,所以我必须要将其添加成为默认网关。为了防止当添加192.168.10.1后linux server与我的电脑断开,我把202.193.9.0网段先加入到它的路由表里边。

sudo route add –net 202.193.9.0/24 gw 172.16.54.254

sudo route add default gw 192.168.10.1

sudo route del default gw 172.16.54.254

route –n

可以看到如下

DSC0003.jpg
好了,因为重启后添加的东西会消失,所以我在 /etc/rc.local启动脚本里边添加了这两句话:

sudo route add –net 202.193.9.0/24 gw 172.16.54.254

sudo route add default gw 192.168.10.1


后来我又出现一个问题,就是DNS找不到了,无法进行域名解析。我想在/etc/resolv.conf里边修改,但是看到这句话:

# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)

#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN

意味着改了也没用,这个文件是动态建立的,会被重写。网上搜索了一下,有几种方法,我选择的是修改/etc/resolvconf/resolv.conf.d/base(这个文件默认是空的)

添加两句话:

nameserver 8.8.8.8

nameserver 8.8.4.4


如果还有DNS就一行一个,修改好保存,然后执行:

resolvconf  -u

再查看/etc/resolv.conf,最下面就多了2行:

cat  /etc/resolv.conf

# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)

#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN

nameserver 8.8.8.8

nameserver 8.8.4.4



随后随便ping一个域名,比如百度,出现:

DSC0004.jpg
证明成功了,重启后也没事。


这里只简单介绍下squid的使用,如果深入的话,需要自己慢慢查资料。

下面进行proxy squid的安装和设置,首先要下载一个squid:

sudo apt-get install squid

squid proxy 的配置信息都存放在 /etc/squid/squid.conf里边,所以要备份一下:

sudo cp /etc/squid3/squid.conf  /etc/squid3/squid.conf.original

随后打开squid.conf: sudo vim /etc/squid3/squid.conf


如果需要更改代理的port,通过更改http_port就可以了:

http_port  3128

我觉得默认的挺好,所以没改,有需要的可以改改


默认的proxy是关闭的,通过http_access打开:

http_access deny all  这句改成 http_access allow all,这样就能让全部的人都通过squid的代理上网了,如果想只让某个网段的话,可以这样设置:

acl  mynetwork  src  xxx.xxx.xxx.xxx/xx

eg : acl mynetwork src 192.168.10.0/24


接着这样搞一下:

http_access  allow mynetwork

这样就能让你喜欢的网段访问proxy,其他的就没有办法了,也就比较可怜了:<

如果还不爽,还能设置个可以访问代理的时间,这样搞搞就行:

acl  worktime  time M T W T F 9:00-17:00

随后在http_access后边加上:http_access  allow  mynetwork  worktime

这样,就只允许192.168.10.0网段在星期一到星期五的 9点到17点才能访问proxy,其他时间都不行。

总之,这里配置了单网卡的双IP和双网关,再搭建了proxy,方便我从自己电脑通过linux server上到了外网: >


参考:https://help.ubuntu.com/12.04/serverguide/squid.html


  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-109008-1-1.html 上篇帖子: squid清除缓存 下篇帖子: [系统开发] Squid 认证系统
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表