爆款云主机2核4G限时秒杀,88元/年起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心

      使用Squid部署代理服务

      首页 知识中心 云计算 文章详情页

      使用Squid部署代理服务

      2024-07-01 01:32:15 阅读次数:113

      服务器,用户

      Squid是Linux系统中最为流行的一款高性能代理服务软件,通常用作Web网站的前置缓存服务,能够代替用户向网站服务器请求页面数据并进行缓存.简单来说,Squid服务程序会按照收到的用户请求向网站源服务器请求页面,图片等所需的数据,并将服务器返回的数据存储在运行Squid服务程序的服务器上.当有用户再请求相同的数据时,则可以直接将存储服务器本地的数据交付给用户,这样不仅减少了用户的等待时间,还缓解了网站服务器的负载压力.

      配置透明代理

      透明二字指的是让用户在没有感知的情况下使用代理服务,这样的好处是一方面不需要用户手动配置代理服务器的信息,进而降低了代理服务的使用门槛,另一方面也可以更隐秘地监督员工的上网行为. 在透明代理模式中,用户无须在浏览器或其他软件中配置代理服务器地址、端口号等信息,而是由DHCP服务器将网络配置信息分配给客户端主机.这样只要用户打开浏览器便会自动使用代理服务了.

      以下实验,将配置一个Squid透明代理服务,我们使用10.10.10.20模拟外网,使用win10模拟内网主机.

      [主机类型]           [IP地址]             [网卡编号]           [网卡模式]         [作用]
      
      Windows 10           192.168.1.8          eth0                桥接模式           模拟内网
      
      Squid                192.168.1.10         eth0                桥接模式           内网网关
                           10.10.10.10          eth1                仅主机模式         模拟外网网口
      
      Apache               10.10.10.20          eth0                仅主机模式         模拟web服务器
      

      配置Squid网关

      1.通过Yum仓库安装Squid代理服务

      [root@localhost ~]# yum install -y squid
      Loaded plugins: product-id, search-disabled-repos, subscription-manager
      This system is not registered with an entitlement server. You can use subscription-manager.
      Package 7:squid-3.5.20-12.el7.x86_64 already installed and latest version
      Nothing to do
      

      2.编辑Squid的住配置文件,在合适的位置写入一下参数,开启透明代理服务

      [root@localhost ~]# vim /etc/squid/squid.conf
      
       55 # And finally deny all other access to this proxy
       56 http_access deny all
       57 
       58 # Squid normally listens to port 3128
       59 http_port 192.168.1.10:3128 transparent           #IP地址为网关(Squid)内网IP
       60 visible_hostname                    #自定义主机名,随意
       61 
       62 
       63 # Uncomment and adjust the following to add a disk cache directory.
       64 #cache_dir ufs /var/spool/squid 100 16 256
      

      3.开启Linux的路由转发功能,并使用sysctl强制刷新内核参数

      [root@localhost ~]# echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
      [root@localhost ~]# sysctl -p
      [root@localhost ~]# echo "1" > /proc/sys/net/ipv4/ip_forward
      

      4.添加一条SNAT防火墙规则,将所有192.168.1.0/24(内网)的请求全部转发到eth1口的3128端口上.

      iptables -t nat -A PREROUTING -i eth0(内网网卡) \
      -s 192.168.1.0/24 -p tcp --dport 80 \
      -j REDIRECT --to-ports 3128
      

      5.启动Squid服务,并设置为开机自启动

      [root@localhost ~]# systemctl restart squid
      [root@localhost ~]# systemctl enable squid
      

      配置内网客户机

      route add default gw 192.168.1.10			#添加一条路由记录(指向网关机eth1)
      

      外网Web配置

      1.安装并启动Apache,并启动此处用来模拟外网

      yum install -y httpd
      
      systemctl restart httpd
      

      <br>

      配置反向代理

      反向代理服务位于本地web服务器和Internet之间,处理所有对web服务器的请求,组织web服务器和internet的直接通信,这种方式通过降低向web服务器的请求数降低了web服务器的负载.

      以下实验,将配置一个Squid反向代理,由于Squid具有静态页面缓存功能,常用作反向代理,减小后端Web主机的压力

      [主机类型]           [IP地址]             [网卡编号]           [网卡模式]         [作用]
      
      Windows 10           192.168.1.8          eth0                桥接模式           模拟外网
      
      Squid                192.168.1.10         eth0                桥接模式           外网网口
                           10.10.10.10          eth1                仅主机模式         内网网口
      
      Apache               10.10.10.20          eth0                仅主机模式         模拟web_1
      Apache               10.10.10.30          eth0                仅主机模式         模拟web_2
      

      配置两台Web

      1.配置两台内网服务器Apache并启动,设置开机自启动

      [root@localhost ~]# yum install -y httpd
      [root@localhost ~]# echo "web *" >/var/www/html/index.html
      [root@localhost ~]# systemctl restart httpd
      

      2.两台Apache添加网关,指向网关IP的eth1(10.10.10.10)口,指定网关就是,告诉数据包从哪里可以出去.

      [root@localhost ~]# route add default gw 10.10.10.10
      

      配置Squid代理

      1.通过Yum仓库安装Squid代理服务

      [root@localhost ~]# yum install -y squid
      Loaded plugins: product-id, search-disabled-repos, subscription-manager
      This system is not registered with an entitlement server. You can use subscription-manager.
      Package 7:squid-3.5.20-12.el7.x86_64 already installed and latest version
      Nothing to do
      

      2.开启Linux的路由转发功能,并使用sysctl强制刷新内核参数

      [root@localhost ~]# echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
      [root@localhost ~]# sysctl -p
      [root@localhost ~]# echo "1" > /proc/sys/net/ipv4/ip_forward
      

      3.编辑Squid主配置文件,在相应的区域中加入以下语句

      [root@localhost ~]# vim /etc/squid/squid.conf
      
       58 # Squid normally listens to port 3128
       59 
       60 http_access allow all                                                   #允许所有
       61 
       62 http_port 192.168.1.10:80 vhost                                         #声明外网口地址
       63 
       64 cache_peer 10.10.10.20 parent 80 0 originserver round-robin weight=1    #内网的服务器节点1
       65 cache_peer 10.10.10.30 parent 80 0 originserver round-robin weight=1    #内网的服务器节点2
       66 
       67 # Uncomment and adjust the following to add a disk cache directory.
       68 #cache_dir ufs /var/spool/squid 100 16 256
       69 
       70 # Leave coredumps in the first cache dir
      

      4.启动Squid服务,并设置为开机自启动

      [root@localhost ~]# systemctl restart squid
      [root@localhost ~]# systemctl enable squid
      

      <br>

      常用ACL控制参数

      #--------------------------------------------------------
      # Squid配置文件常用参数
      
      http_port 3128
      http_port 192.168.1.1:80                           #80端口只监听内网接口上的请求
      
      cache_mem 512MB                                    #指定非陪多少存储
      cache_dir ufs /var/spool/squid 4096 16 256         #指定硬盘缓冲区大小
      cache_effective_user squid                         #指定属主squid
      cache_effective_group squid                        #指定数组squid
      dns_nameservers 8.8.8.8                            #设置有效DNS服务器地址
      visible_hostname                    #设置主机名,必须设置
      cache_access_log /var/log/squid/access.log         #指定访问记录的日志文件
      cache_log /var/log/squid/cache.log                 #设置缓存日志文件
      cache_store_log /var/log/squid/store.log           #设置网页缓存日志文件
      cache_mgr master@                         #管理员邮件
      http_access [ allow|deny ]                         #访问控制列表名称
      
      #--------------------------------------------------------
      #拒绝所有客户端请求,例子中的all是用户自定义的
      
      acl all src 0.0.0.0/0.0.0.0
      http_access deny all
      
      #--------------------------------------------------------
      #禁止192.168.1.0/24 网段的客户机上网
      
      acl client src 192.168.1.0/255.255.255.0
      http_access deny client
      
      #--------------------------------------------------------
      #禁止访问域名的网站
      
      acl baidu dstdomain 
      http_access deny baidu
      
      #--------------------------------------------------------
      #禁止192.168.1.0/24网络的用户在周一到周五的9:00 -13:00 上网
      
      acl client src 192.168.1.0/255.255.255.0
      acl badtime time MTWHF 9:00-13:00
      http_access deny client badtime	
      
      #--------------------------------------------------------
      #禁止用户下载 *.mp3 *.exe *.zip *.rar 类型的文件
      
      acl badfile urlpath_reregex -i \.mp3$ \.exe$ \.zip$ \.rar$
      http_access deny badfile
      
      #--------------------------------------------------------
      #屏蔽站点
      
      acl badsite dstdomain -i 
      http_access deny badsite
      
      #--------------------------------------------------------
      #屏蔽包含SEX的URL路径
      
      acl sex url_regex -i SEX
      http_access deny sex
      
      #--------------------------------------------------------
      #禁止访问22,23,25,53,110,119这些危险端口
      
      acl deny_port port 22 23 25 53 110 119
      http_access deny deny_port
      

      <br>

      版权声明:本文内容来自第三方投稿或授权转载,原文地址:https://my.oschina.net/lyshark/blog/5751678,作者:LyShark,版权归原作者所有。本网站转在其作品的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如因作品内容、版权等问题需要同本网站联系,请发邮件至ctyunbbs@chinatelecom.cn沟通。

      上一篇:轻松搞定个人虚拟桌面部署之1-远程桌面服务概述

      下一篇:Windows系统DNS部署与安全

      相关文章

      2025-05-19 09:05:01

      项目更新到公网服务器的操作步骤

      项目更新到公网服务器的操作步骤

      2025-05-19 09:05:01
      公网 , 数据库 , 文件 , 更新 , 服务器
      2025-05-19 09:04:44

      FinalShell 配置SSH密钥登陆

      FinalShell 配置SSH密钥登陆

      2025-05-19 09:04:44
      密钥 , 服务器 , 配置
      2025-05-19 09:04:30

      TNS-01189: 监听程序无法验证用户

      TNS-01189: 监听程序无法验证用户

      2025-05-19 09:04:30
      用户 , 监听 , 验证
      2025-05-19 09:04:30

      开源与闭源:AI模型发展的两条路径

      开源与闭源:AI模型发展的两条路径

      2025-05-19 09:04:30
      开源 , 模型 , 用户
      2025-05-14 10:33:16

      30天拿下Python之使用网络

      Python网络编程覆盖的范围非常广,包括:套接字编程、socketserver、HTTP和Web开发、异步编程和asyncio等。

      2025-05-14 10:33:16
      Json , TCP , 客户端 , 接字 , 服务器 , 示例 , 连接
      2025-05-14 10:03:05

      Oracle数据库用户权限分析

      Oracle数据库用户权限分析

      2025-05-14 10:03:05
      Oracle , 分析 , 数据库 , 权限 , 用户
      2025-05-14 10:02:48

      SQL Server 账号管理1

      SQL Server 账号管理主要包含登录名、用户、架构、角色等管理。通过对账号的管理可以有效的提高数据库系统的安全性,规范运维及使用。

      2025-05-14 10:02:48
      Server , SQL , 对象 , 数据库 , 权限 , 用户
      2025-05-14 09:51:21

      python 在创建socket之后建立心跳机制

      在Python中,建立心跳机制通常用于维持客户端和服务器之间的长连接,确保连接活跃性。心跳机制通常是通过定时发送心跳包(一种小型的、特定格式的数据包)来实现的,如果在预定时间内没有收到对方的心跳响应,则认为连接可能已经中断。

      2025-05-14 09:51:21
      发送 , 客户端 , 服务器 , 服务器端 , 示例
      2025-05-13 09:53:23

      在Java、Java Web中放置图片、视频、音频、图像文件的方法

      在Java软件中放置图片,通常涉及将图片文件(如JPEG、PNG等)作为资源包含在我们的项目中,并在代码中通过适当的方式引用这些资源。这可以通过多种方式实现,但最常见的是在Java桌面应用(如Swing或JavaFX)或Web应用(如Servlet/JSP)中。

      2025-05-13 09:53:23
      JSP , URL , Web , 图片 , 服务器
      2025-05-13 09:49:19

      脚本交互_脚本外交互_read基础

      脚本交互_脚本外交互_read基础

      2025-05-13 09:49:19
      read , 命令 , 基础知识 , 实践 , 小结 , 用户 , 输入
      查看更多
      推荐标签

      作者介绍

      天翼云小翼
      天翼云用户

      文章

      33561

      阅读量

      5227759

      查看更多

      最新文章

      LDAP基础理论

      2025-04-18 07:10:53

      Spring Boot + Shiro 实现 Session 持久化实现思路及遗留问题

      2025-03-06 09:15:52

      Linux-CentOS7部署Docker容器微服务相关总结记录

      2025-03-04 09:13:56

      【操作系统】详细介绍操作系统的基本概念

      2024-12-24 10:17:17

      操作系统简介

      2024-12-19 09:33:37

      基于Java的电影院订票管理系统设计与实现(源码+lw+部署文档+讲解等)

      2024-12-04 08:11:57

      查看更多

      热门文章

      ansible实现 AMP服务器的部署

      2023-04-21 02:57:32

      VUE 项目本地没有问题,部署到服务器上提示错误

      2023-05-05 10:13:38

      部署DNS服务相关理论

      2023-05-23 08:27:27

      Samba服务器的部署配置

      2023-03-31 07:58:08

      windows server 2016部署路由与远程访问服务(VPN)

      2023-06-28 09:03:45

      Windows系统DNS部署与安全

      2024-07-01 01:32:51

      查看更多

      热门标签

      系统 测试 用户 分布式 Java java 计算机 docker 代码 数据 服务器 数据库 源码 管理 python
      查看更多

      相关产品

      弹性云主机

      随时自助获取、弹性伸缩的云服务器资源

      天翼云电脑(公众版)

      便捷、安全、高效的云电脑服务

      对象存储

      高品质、低成本的云上存储服务

      云硬盘

      为云上计算资源提供持久性块存储

      查看更多

      随机文章

      基于SpringBoot+Vue的合庆镇停车场车位预约系统的详细设计和实现(源码+lw+部署文档+讲解等)

      Windows系统DNS部署与安全

      Linux脚本练习之script040-传递两个整数给脚本,让脚本分别计算并显示这两个整数的和、差、积、商。

      基于SpringBoot+Vue的大学生在线论坛系统的详细设计和实现(源码+lw+部署文档+讲解等)

      基于SpringBoot+Vue的案件管理系统的详细设计和实现(源码+lw+部署文档+讲解等)

      基于SpringBoot+Vue的人力资源管理系统的详细设计和实现(源码+lw+部署文档+讲解等)

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号