Operation and maintenance
  • 目录
  • linux 历史
    • Linux网卡配置
    • linux互相登陆
  • 文件目录管理
    • linux目录结构
    • 文件的基本信息
    • linux别名alias
    • 环境变量
    • linux终端相关快捷键
    • linux文件和目录添加删除
    • linux文件查看命令
    • linux文件目录权限
    • linux文件特殊权限
    • 链接文件
    • linux下文件查找
    • linux和window文件互传
    • linux文件压缩和打包
    • vim工具集
  • 用户和组管理
    • 用户组和用户管理
    • 修改组和用户
    • 用户切换
    • 禁止root远程登陆
  • linux磁盘管理
    • 磁盘分区
    • 格式化磁盘
    • 分区挂载
    • 手动添加swap分区
    • lvm基础
  • linux软件安装和卸载
    • rpm工具
    • yum工具
    • 源码安装包
  • 日常运维
    • 监控磁盘IO
    • 查看网络状态
    • linux抓包
    • linux网络相关
    • Linux防火墙-netfilter
    • linux任务计划
    • linux系统服务管理
    • linux同步工具rsync
    • linux系统日志和screen
  • LAMP架构
    • 安装mysql
    • 免编译安装mariadb
    • 安装apache
    • 安装php5
    • 安装php7
    • apache 配置虚拟主机
    • apache 用户认证
    • apache 域名跳转
    • apache 访问日志
    • apache 不记录文件日志
    • apache 配置静态元素过期时间
    • apache 配置防盗链
    • apache 访问控制
    • apache 禁止解析php文件
    • apache 禁止user_agent
    • php 配置文件
    • php 动态扩展模块安装
  • LNMP架构
    • 安装mariadb
    • 安装php
    • 安装nginx
    • nginx 默认虚拟主机
    • nginx 用户认证
    • nginx 域名重定向
    • nginx 访问日志
    • nginx 日志切割
    • nginx不记录指定文件类型日志
    • nginx 静态文件和过期时间
    • nginx 防盗链
    • nginx 访问控制
    • nginx 解析php
    • nginx 代理
    • nginx 负载均衡
    • nginx 支持https
  • MySQL集合
    • 更改root密码
    • mysql 常用操作
    • mysql 常用sql
    • mysql 数据备份
    • mysql 主从配置
  • linux常用服务
    • nfs 服务搭建
    • CentOS7 搭建snmp服务
    • ftp 服务搭建
    • samba 服务搭建
    • Squid 服务搭建
    • Tomcat 服务搭建
    • resin 搭建
    • dns 服务搭建
    • iscsi 服务搭建
  • linux开发语言环境
    • python 开发环境
    • golang 开发环境
  • linux集群架构
    • linux 高可用
    • linux 负载均衡
  • linux监控平台
    • zabbix 监控平台(上)
  • shell集合
  • NoSql
    • memcached (上)
    • memcached(下)
    • redis(上)
    • redis(中)
    • redis(下)
    • mongodb(上)
    • mongodb(中)
    • mongodb(下)
  • 代码管理工具
    • 代码管理工具 svn
    • 代码管理工具 git
    • 搭建git私有仓库
    • 安装配置gitlab
  • docker 入门
    • docker 安装
    • docker 镜像管理
    • docker 容器管理
    • docker 仓库管理
    • docker 共享目录
    • docker 数据备份和恢复
    • docker 网络管理
    • docker 使用dockerfile
    • docker compose
  • 自动化运维
    • saltstack 安装
    • saltstack 配置认证
    • saltstack 远程执行命令
    • saltstack grains
    • saltstack pillar
    • saltstack 实战:安装配置httpd
    • saltstack 实战:配置管理文件
    • saltstack 实战:配置管理远程命令
    • saltstack 实战:配置管理任务计划
    • saltstack salt-ssh工具
    • ansible 安装
    • ansible 远程命令
    • ansible 远程目录拷贝
    • ansible 任务计划
    • ansible 远程rpm/服务管理
    • ansible playbook 详解
    • ansible playbook 实战:安装nginx
  • linux虚拟化
    • KVM介绍
    • 安装KVM
    • 虚拟机管理
    • 克隆虚拟机
    • 快照管理
    • 磁盘扩容
    • 调整虚拟机配置
    • 迁移虚拟机
  • 错误排查
    • linux启动挂在不上sysroot问题
由 GitBook 提供支持
在本页
  • squid正向代理
  • 使用正向代理来进行域名控制
  • squid反向代理

这有帮助吗?

  1. linux常用服务

Squid 服务搭建

Squid是一个高性能的代理缓存服务器,Squid支持FTP、gopher、HTTPS和 HTTP。和一般的代理缓存软件不同,Squid用一个单独的、非模块化的、I/O驱动的进程来处理所有的客户端请求。

squid正向代理

安装

yum install -y squid

修改配置文件

vim /etc/squid/squid.conf

# 打开
cache_dir ufs /var/spool/squid 150 16 256 #缓存目录 三个数子分别为 缓存大小(单位M) 一级子目录 二级子目录



# 添加
cache_mem 128 MB #内存中为其设置的缓存(要小于上面的目录缓存大小,否则有警告)
refresh_pattern \.(jpg|png|gif|js|css|mp3|mp4) 1440 20% 2880 ignore-reload 
visible_hostname ping.com #指向的代理主机,有的版本不加会报错

创建缓存目录

mkdir /data/cache
chown -R squid:squid /data/cache

squid -z  #初始化缓存目录,该步骤可以省略

启动服务

systemctl start squid

squid -kcheck #可以检测配置文件是否有错

squid -k rec #可以重新加载配置

用curl来测试

# linux下
curl -x127.0.0.1:3128 http://www.baidu.com -I
200 OK 配置成功

# windows下用IE
浏览器工具>internet选项>连接>局域网设置>代理服务器第一项打钩>高级>设置http项

使用正向代理来进行域名控制

vim /etc/squid/squid.conf

acl CONNECT method CONNECT 
# 添加行
acl http proto HTTP                                 #http的 正确是会有语法高亮 第1.3项 关键字高亮 
acl good_domain dstdomain .ping.com .baidu.com      #白名单
http_access allow good_domain                       #可访问白名单的
http_access deny !good_domain                       #拒绝访问黑名单的

squid反向代理

做baidu.com 和 qq.com的代理

vim /etc/squid/squid.conf
# 修改
http_port 3128
http_port 80 accel vhost vport      #保证80端口不被占用
# 之前增加的域名白/黑名单相关配置去掉
#添加行 
cache_peer 115.239.210.27 parent 80 0 originserver name=a        #代理的IP可用ping得到
cache_peer_domain a www.baidu.com                                #代理的域名 各个name不重复
cache_peer 115.236.148.160 parent 80 0 originserver name=b
cache_peer_domain b www.qq.com
cache_peer 61.172.201.194 parent 80 0 originserver name=c
cache_peer_domain c www.sina.com

测试时用windows的话,先修改hosts文件,将代理的域名指向代理服务区IP

上一页samba 服务搭建下一页Tomcat 服务搭建

最后更新于4年前

这有帮助吗?