找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 19646|回复: 0

windows2003下简单配置squid代理服务器整理

[复制链接]
发表于 2013-5-31 12:33:08 | 显示全部楼层 |阅读模式
一、安装Squid到任意目录并注册为服务
& b+ u* X9 O! @1 \; R+ `' @
* S3 J  i% r, `1 vSquidNT是Linux下Squid的Windows版本,默认必须安装在C:\Squid下面,通过修改Squid的配置文件就可以实现在系统的任意目录安装Squid。  [  W# R2 w( k3 j
举例,将Squid解压到d:\tools\winsqd,在d:\tools\winsqd\etc下有一个默认的配置文件squid.conf,将它另存为winsqd.conf,修改并启用以下的参数(去掉“#”就启用并覆盖默认值),保存。
( L! l5 m. v" K# n( V  ~/ l3 n" f( b: t+ X( i/ ]; V/ d8 c5 m
cache_dir ufs ../var/cache 100 4 4( U; a' d1 j' O6 x/ j' H* y7 O
access_log ../var/logs/access.log squid" b; N% B5 C7 f" y$ }
cache_log ../var/logs/cache.log
" w' H" C# t5 m+ C: bcache_log ../var/logs/cache.log
# \+ F3 C7 W' ], @  Nmime_table ../etc/mime.conf
" u$ C& `1 G1 R  W5 Zpid_filename ../var/logs/squid.pid
! L  ~! Z2 c9 F5 t+ Y- zunlinkd_program ../libexec/unlinkd.exe0 a  p* c. i( V# n/ U, W
icon_directory ../share/icons
! T0 A8 {, o- Z" ?+ Ierror_directory ../share/errors/English
2 T4 T  T3 d6 ~# Q" ucoredump_dir none
9 k- V% r3 ]! @+ A" R8 o- p* t0 r" A% x  S; b' c8 W
在命令提示符下,使用有管理员权限的用户,cd到d:\tools\winsqd\sbin,运行以下命令:
/ Z$ E3 \- P, \/ A4 e( \2 D8 b9 K1、将squid安装并注册成服务,服务名称是WinSQD,使用配置文件在d:\tools\winsqd\etc\winsqd.conf,因为在sbin下启动squid,所以使用相对路径就成了../etc/winsqd.conf。/ }* c( N  q) \: B4 r, c, H
squid -i -f ../etc/winsqd.conf -n WinSQD  q2 z# u1 P+ c

& m9 O3 f! B0 J3 h9 |3 B- Y7 QSquid启动时有一个DNS测试,如果通过命令行启动可以使用“-D”参数禁止初始化时的DNS测试,但是在Windows平台下使用squidNT,将squid注册成服务来启动时,就无法通过设定“-D”参数禁止初始化DNS测试。除了将squid设置为任务计划,在开机时自动运行,暂时没有找到更好的方法。" r, R) O* G% B- l+ ^% u
) I* H9 h$ U4 X! _* i) m4 C
2、在Windows XP和Windows 2003下可以使用sc命令修改服务的属性,将Squid服务设置为手动启动;类型是服务以其自身的进程运行,不与其他服务共享可执行文件;错误处理方式是:错误已记录,启动继续,记录错误超出在事件日志的范围,不再给用户作出提示;服务的显示名称是“Windows SQD Service”- C* K' W2 k- m
sc config winsqd start= demand type= own error= ignore DisplayName= "Windows SQD Service"
8 ^! V/ m3 t: f4 N
5 D6 A3 X4 L6 m% t% L3、将Squid服务的描述修改成“Windows SQD Service”7 |) G8 Y6 ^( |$ r/ i% B
sc description winsqd "Windows SQD Service"& h1 w6 B9 w' s4 G' u8 Y0 ?
; v3 _5 a$ N% G& f* k' S
二、简单安装配置: T' B& ]! H6 P0 j9 a
8 s$ M4 c8 c& r* A4 Q+ l* {
下载windwosNT版本的squid下载地址:
4 N5 a6 p1 d* h0 K# [1 X
) ?' m& m2 z; D( Ihttp://squid.acmeconsulting.it( s3 G4 \+ E( L* c) A! g5 k
& V, K- W' Y' }: S! ~) ]% g& A
1.把squid-2.6.STABLE13-bin.zip解压缩,把里面的squid文件夹拷到c:/下(squid默认的是c:/squid)4 _% Q+ |9 O: B- k4 j1 }
2.squid/etc目录下把- ]# Z. W& c5 A1 k5 C1 I% O3 u

7 l. z' H. z# D0 _2 @' Bsquid.conf.default拷贝一份重新命名为squid.conf$ p& N% N4 [* N2 j2 y8 q: m4 X- O
8 q  t1 x7 J, w- ]2 p: R% ^1 |3 c& v
cachemgr.conf.default拷贝一份重新命名为cachemgr.conf
  j% G) d/ x, C6 }9 d3 P; D! `. [0 y) q. [4 Y2 B- g3 t: n
mime.conf.default拷贝一份重新命名为mime.conf2 k( p/ [* W7 h* T4 E8 U) K3 w8 D

5 E! c/ A$ {5 I3.用文本编辑器打开squid.conf,需要修改的地方:) N  k# Q; w& J' d9 H2 g
0 @+ [/ ~  _' H
找到http_port 3128在后面增加一行/ l3 `% q  @1 L7 q2 ^4 N

6 ?4 {; ]: y' ^! }8 Q  Jhttp_port 80 transparent" l& j9 O; H. d. D+ @
, E6 J2 n3 C: o& F5 l$ h8 N3 @
找到#cache_peer sib2.foo.net sibling 3128 3130 [proxy-only]在后面增加一行
1 {- C5 w/ }' y9 ~4 p$ m' o. E- A
* f( U- K# c2 ycache_peer 192.168.1.8 parent 7001 0 no-query originserver
. s2 v5 F5 Q/ o% \
( r, ~' ^$ W, f% @; P$ q8 {0 l找到# TAG: visible_hostname在后面增加一行' q2 y8 s* F0 n5 O8 d

( U2 D' v& E$ h+ H$ cvisible_hostname volcano(任意命名), [  O0 V' d/ B& ?! O, @- s

, s, R/ Z7 o$ b$ b4 b找到http_access deny all在其前面加#将这一行注释掉,然后增加一行
: z$ x% K/ m3 J. m9 @. G! p
/ X6 c0 E$ V9 z3 Khttp_access allow all
, b/ g7 g, ]7 }8 F. K" ^- Y+ `/ @- S7 i$ h9 M
4.从命令行到c:/squid/sbin目录下执行  p) M# }6 c/ F' h

; N* P, J, N9 ~. E- A* M( ?squid -i(将squid服务加入到服务里面)( M4 s0 M6 _* t) B: a- C
% A6 G% |3 `; k: p* Q( z
squid -z
% f: w/ a( K. W
" g: j) P" V" O- m调试可以用:squid -N -d1$ c! m* R6 L% C
6 O9 q3 V; O; V$ V* M
安装完成
' a% I4 I5 W3 E+ }, D( e8 \$ L6 }1 W* B) Q8 |/ [
5.从服务里启动squid7 v' n3 Q/ Z) f8 v8 v

9 Q2 S' S- u+ `( [$ i; e8 S: `- z访问squid服务器:
  U/ Y' A5 P2 I) M
, e" D# Z( w6 |http://192.168.1.2(你的squid服务器IP地址)>>>指向http://192.168.1.8:7001(web服务器地址)% K; N  @# e+ r

5 \2 [9 e% j7 i# |& D如果把#http_access deny all打开把http_access allow all注释掉,你的访问就会被拒绝3 ?9 X" A  U) F* n. t# `; [
: I+ i: I' ?, \- s
你需要配置一下:找到下面两行
- N! P5 v' S) Q( f, B# U  ?3 B8 ]) I* T% J
#acl our_networks src 192.168.1.0/24 192.168.2.0/24! ^. @2 P6 c( M& w! u
#http_access allow our_networks
9 w+ X# C' S$ t( J( Q
4 a# E5 C( [( Q, n打开注释,修改你的内网ip(段)可以设为192.168.1.0/24一个也可以如上面的一样设一段IP
* M& h3 M6 w+ P( L) S
* O( u9 @, N6 p0 m三、反向代理配置
4 _! X& P5 z9 y5 R2 c; {& V0 Z' \: T3 s) P) t  D7 v$ o
注意:反向代理和透明代理不能同时使用
( t0 B$ n3 g9 U# p, l" I2 R1 j- J2 x% a1 C+ V: ]4 h
步骤:
$ h2 m5 E/ w: n# z8 ]a.  Squid服务器的设置,修改/etc/squid/squid.conf
) M! {' L( k2 o% @同样反向代理aquid服务器上的配置与标准的代理缓冲服务器几乎一样 4 A5 p) U* h9 h8 g7 ?
不同之处:http_port 10.106.34.12:80 vhost" Y/ j8 C1 B  i$ P2 B
           Cache_peer 192.168.1.12 parent 80 0 originserver weight=5 max-conn=30
6 ?) _  E# B2 L% u3 K: w4 S% S% i上一行的解释:定义web服务器 web服务器地址 服务器类型 http端口 icp端口  [可选项]
; i9 K% Q" z7 k* D2 `. ]
) N/ v7 B" M5 a1 y, T: q/ I1 wsquid –k parse
  F# C" Z3 l) O                     service squid reload  P1 I. b  X9 h) k0 D

2 E1 t+ `( M) \' P6 c5 }0 T& Eb. 客服端的设置(注意:这时的客服端就是web服务器)2 T$ P9 A% i: d3 f% P' p& m: N
               开启web服务& _1 B$ }4 E* F! M( }
          好了通过以上配置外网即可访问你的web服务器了
/ p4 k! n; e* P/ u1 H8 T' q9 V( s
. N: ~) ]/ X9 h! V/ h- N反向代理的简单配置文件(squid默认在c盘,将etc下mime.conf.default改为mime.conf):
0 z# o) ]) w/ K# f4 H7 [. j# d; g
游客,如果您要查看本帖隐藏内容请回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-15 05:51 , Processed in 0.079913 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表