在RHEL5鱿鱼透明代理服务器的配置过程的详细描述

审查:1。环境与操作平台

xpmdash;mdash;(eth1)5(eth0)mdash;mdash;互联网

192.168.1.0 / 24 10.0.0.0 / 8

Linux AS5 + squid-2.6(转)

两。安装

安装squid-2.6 RPM包5

三。配置

路线




环境与操作平台

xpmdash;mdash;(eth1)5(eth0)mdash;mdash;互联网

192.168.1.0 / 24 10.0.0.0 / 8

Linux AS5 + squid-2.6(转)

两。安装

安装squid-2.6 RPM包5

三。配置

的默认网关地址10.100.100.254 / / 10.100.100.254连接互联网的路由器地址,添加默认网关。

1、鱿鱼主文件: / / / squid.conf鱿鱼等

使透明模式和http_port 3128 /透明

B、cache_dir UFS / / /鱿鱼VaR阀芯100016256

C、cache_mem 96m

D、visible_hostname localhost

E、http_access允许所有

以上是基本配置

2、iptales配置

#!

# ip.sh

回声1> /过程/系统/网络/网络/ ip_forward / / IP转发

IPT = / / sbin iptables

################################明确IP规则#####################

IPT - F - T滤波器

IPT - T - T滤波器

元- Z - T滤波器

美元- F - T - NAT

元- Z - T - NAT

美元- X - T - NAT

################################默认策略#####################

美元远期下跌

$ P - P输入下降

磅- P输出下降

################################用户规则##########################

IPT T滤一美元投入的127.0.0.1 -j ACCEPT

IPT T滤一美元投入的10.10.10.254 -p tcp mdash;mdash;运动22

IPT的T -美元滤波器输出D 10.10.10.254 -p tcp mdash;mdash;体育22

IPT T滤一美元投入的192.168.1.0 / 24 P ICMP mdash;mdash;ICMP类型8

IPT的T -美元滤波器输出D 192.168.1.0 / 24 P ICMP mdash;mdash;ICMP类型0

IPT T滤一美元投入的192.168.1.0 / 24 J接受

IPT T滤一美元投入我eth0 -j ACCEPT

IPT的T -美元滤波器输出D 192.168.1.0 / 24 J接受

IPT的T -美元滤波器输出O eth0 -j ACCEPT

IPT T滤波器-美元一个正向的192.168.1.0 / 24 -我- O eth0,eth1

IPT T滤波器-美元一个正向我eth0 -o eth1 -j ACCEPT

脚本-前进美元M态mdash;mdash;国家建立,相关-j ACCEPT

美元- T - POSTROUTING IPT NAT的192.168.1.0 / 24 O eth0 J斯耐特mdash;

美元- T - PREROUTING IPT NAT的192.168.1.0 / 24我eth1 -p tcp mdash;

四。启动squid

1、#鱿鱼K / /鱿鱼解析语法检测

2、#鱿鱼Z / /鱿鱼初始化缓存

3、# / /初始化等。D /鱿鱼开始

4、# PS EF | grep鱿鱼

五、客户端配置

网关和DNS配置在XP上,无需配置代理。Internet,OK可以通过IE连接。