设为首页 收藏本站
查看: 1106|回复: 0

[经验分享] 253_squid安装

[复制链接]

尚未签到

发表于 2018-12-27 06:35:09 | 显示全部楼层 |阅读模式
  简单的安装为了实验而实验:
  [root@server1 ~]# ifconfig eth0
eth0      Link encap:Ethernet  HWaddr 00:0C:29:BA:70:10
          inet addr:192.168.1.105  Bcast:192.168.1.255  Mask:255.255.255.0

  [root@server1 ~]# setenforce 1
[root@server1 ~]# getenforce
Enforcing
  [root@server1 ~]# service iptables restart

[root@server1 ~]# iptables -F

[root@server1 ~]# service iptables save

[root@server1 ~]# rpm -qa |grep squid

[root@server1 ~]# yum install squid*

[root@server1 ~]# rpm -qa |grep squid
squid-2.6.STABLE21-3.el5

[root@server1 ~]# service squid restart
停止 squid:                                               [失败]
init_cache_dir /var/spool/squid... 启动 squid:.           [确定]

在做squid的时候要注意主机名的问题,要用完整的域名来做,不然服务启动不了;

[root@server1 ~]# chkconfig --list squid
squid           0:关闭  1:关闭  2:关闭  3:关闭  4:关闭  5:关闭  6:关闭
[root@server1 ~]# chkconfig squid on
[root@server1 ~]# chkconfig --list squid
squid           0:关闭  1:关闭  2:启用  3:启用  4:启用  5:启用  6:关闭
[root@server1 ~]#
  squid 配置文件在/etc/squid/下面,默认是拒绝所有的;
  1、宿主机是192.168.1.6,我们把1.6这个IP地址加到配置文件中测试宿主机能否访问
  在没加之前都是可以访问的,1.6的IE中设置IE的代理

  在访问就无法访问了,有错误提示

  要让1.6主机访问。那么我们就在squid.conf中配置acl与访问策略http_access
  578   acl    xp01        src         192.168.1.6
  xp01 定义主机名称   src  是来源,因为1.6这个主机要通过squid服务器访问公网;  IP 是主机的IP;在定义acl时没有什么顺序 ,但是最好都是写在一起 好区分,
  ----------------------------------------------------------
  637    http_access     allow        xp01
  在定义访问策略时就有顺序区分了 一定要写在第 639 http_access deny all前面 不然就会被禁掉的,
  保存 ,重启squid
  [root@server1 ~]# service squid restart
停止 squid:                                               [确定]
启动 squid:.                                              [确定]

  宿主机在通过IE访问就可以了
  2、禁止用户访问域名为www.163.com与www.sohu.com的网站。
  还是先定义acl 访问
  acl sohuweb dstdomain  -i  www.sohu.com
   acl 163web dstdomain    -i    www.163.com
然后在定义http_access
  640 http_access deny    163web
    641 http_access deny     sohuweb
    642 http_access allow     xp01

  在IE中访问:



  我们可以看到 www.sohu.com www.163.com 都不能访问了 ,而mail.163.com 确能访问;
  3、我们在做一条访问策略:禁止用户访问域名包含有163.com的网站。
  acl badurl1 url_regex -i 163.com
http_access deny badurl1

  现在mail.163也不能访问了
  url_regex  表示的是URL规则表达式匹配




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-656193-1-1.html 上篇帖子: iptables+squid 下篇帖子: squid参数优化
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表