找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 19956|回复: 0

windows2003下简单配置squid代理服务器整理

[复制链接]
发表于 2013-5-31 12:33:08 | 显示全部楼层 |阅读模式
一、安装Squid到任意目录并注册为服务1 u+ y9 C+ m5 l6 S4 K
) q% }# i% V0 F% N; L
SquidNT是Linux下Squid的Windows版本,默认必须安装在C:\Squid下面,通过修改Squid的配置文件就可以实现在系统的任意目录安装Squid。# d" s( H& l4 A3 k0 V# m
举例,将Squid解压到d:\tools\winsqd,在d:\tools\winsqd\etc下有一个默认的配置文件squid.conf,将它另存为winsqd.conf,修改并启用以下的参数(去掉“#”就启用并覆盖默认值),保存。
, S0 D' k3 M  P: j6 L$ O
* a% z/ G% g7 I' Zcache_dir ufs ../var/cache 100 4 4$ j2 p5 N. F% {5 F4 x$ M+ V0 g
access_log ../var/logs/access.log squid
8 ~# ]: m% g7 W& H5 T- x3 ecache_log ../var/logs/cache.log$ [- H/ @7 ^) r- T
cache_log ../var/logs/cache.log
6 r3 H+ E' y$ ?  n( Y; [mime_table ../etc/mime.conf
/ b$ F8 e2 ~4 L. p8 Y' Jpid_filename ../var/logs/squid.pid4 a6 J% z# O8 t
unlinkd_program ../libexec/unlinkd.exe
7 U0 h, R1 i9 gicon_directory ../share/icons9 P! d) n9 G, c! G% a* B
error_directory ../share/errors/English
( M9 q; t' M+ K  N  c$ fcoredump_dir none
; l  Z3 l1 [+ j6 j1 P' {$ e
+ b' p2 \( g$ o- B9 u在命令提示符下,使用有管理员权限的用户,cd到d:\tools\winsqd\sbin,运行以下命令:
- K1 J. V. ~3 H' E# X! r1、将squid安装并注册成服务,服务名称是WinSQD,使用配置文件在d:\tools\winsqd\etc\winsqd.conf,因为在sbin下启动squid,所以使用相对路径就成了../etc/winsqd.conf。
% V3 d7 f' N7 W; ?; Asquid -i -f ../etc/winsqd.conf -n WinSQD4 l) F4 S+ s- y+ K5 ?) J1 G
/ y% T( a3 C3 i9 e7 T
Squid启动时有一个DNS测试,如果通过命令行启动可以使用“-D”参数禁止初始化时的DNS测试,但是在Windows平台下使用squidNT,将squid注册成服务来启动时,就无法通过设定“-D”参数禁止初始化DNS测试。除了将squid设置为任务计划,在开机时自动运行,暂时没有找到更好的方法。/ u( V( o) O) p. y* S2 v
  s/ ~* K$ @  A4 a; |" o7 k0 H
2、在Windows XP和Windows 2003下可以使用sc命令修改服务的属性,将Squid服务设置为手动启动;类型是服务以其自身的进程运行,不与其他服务共享可执行文件;错误处理方式是:错误已记录,启动继续,记录错误超出在事件日志的范围,不再给用户作出提示;服务的显示名称是“Windows SQD Service”' H3 k" b+ F5 |! u& M2 B: X0 M
sc config winsqd start= demand type= own error= ignore DisplayName= "Windows SQD Service"8 F7 _& T5 _' ^' S
* R" v. F# p5 W) M7 y+ D7 {  T
3、将Squid服务的描述修改成“Windows SQD Service”
5 }+ ^& D+ e% Z0 X0 @sc description winsqd "Windows SQD Service"
+ C# p  K( G; q% E, f; C& \1 P. W$ Y9 y. @; N
二、简单安装配置
4 w1 E2 A& j$ D4 {
, ^" ^9 T2 {& f下载windwosNT版本的squid下载地址:1 a3 E3 v4 z, p; V

5 g/ L0 R% z; Q9 k" f- ~2 k$ Bhttp://squid.acmeconsulting.it
% _& Y  l2 j( p8 b" t
/ H6 F8 n* e3 {7 a1 Z1.把squid-2.6.STABLE13-bin.zip解压缩,把里面的squid文件夹拷到c:/下(squid默认的是c:/squid)
; \' l9 [+ c: Y9 f5 O, U' p2.squid/etc目录下把
' n$ h5 J. s4 Y4 B+ |5 a3 F) Z# n' n6 z  ~5 U/ q& U) s8 D
squid.conf.default拷贝一份重新命名为squid.conf9 [5 b: r. t7 ~8 Y$ V9 M# Q
$ A, V2 v1 b/ `4 A
cachemgr.conf.default拷贝一份重新命名为cachemgr.conf
% u' A& p# W3 F+ i1 O# N$ M* p  Z( }$ g& A) Y0 _* C4 K+ r
mime.conf.default拷贝一份重新命名为mime.conf
, L8 a3 y& ]- R5 L/ ~" k8 C7 F; G+ A5 y0 ~4 k1 l
3.用文本编辑器打开squid.conf,需要修改的地方:
" }" q: z4 v& v' S9 r. i" P( a' u# [
找到http_port 3128在后面增加一行
* b" V. z8 l% h' @5 k4 w+ q8 b
3 l: C# g7 C8 Y) Zhttp_port 80 transparent; X% x6 d# S7 g
2 i' D, F) [3 R
找到#cache_peer sib2.foo.net sibling 3128 3130 [proxy-only]在后面增加一行1 E4 r% V- H" \8 i) h5 P
5 a; @* b* |; T5 E8 q8 E3 F
cache_peer 192.168.1.8 parent 7001 0 no-query originserver
9 w% C9 g/ l9 {5 q
% t& i8 j* \* U0 z/ l找到# TAG: visible_hostname在后面增加一行) q  E" v& z3 g/ Q. ^* O
$ H0 f1 }- |" S* v6 h& X
visible_hostname volcano(任意命名)
0 c: V! Q# e6 a+ y& J* }9 {
2 W8 ^  Y  [8 v' A找到http_access deny all在其前面加#将这一行注释掉,然后增加一行1 B9 X( V5 y8 q7 ^
( H: `) A" A6 _9 c% L
http_access allow all
, b, h" T' c4 q3 `
% M3 l2 B8 K$ K4.从命令行到c:/squid/sbin目录下执行
- @1 y$ F3 L8 C$ b) N5 D3 R) y9 C& R( c* q7 k; I0 E; ?2 R
squid -i(将squid服务加入到服务里面)
1 S! V, p# h- v* ~" u% H# b
! ?) h2 r- J  c, }+ Ksquid -z
2 Q" |7 V" O% P
7 N( t( T" ~2 p" k- ~' Y5 E& _调试可以用:squid -N -d1
3 F/ C9 b% K) z8 W$ [* M6 @. x. J* Q5 w7 A
安装完成
' h3 U! H: s2 C" t2 p) y7 B: s1 w- p- \8 S5 |( ^$ K9 s3 q! l8 G
5.从服务里启动squid, P. o5 s* H4 O" c
3 g& o" C6 @( m$ _' q
访问squid服务器:
8 f/ m2 q; Z, l) r  O, e4 Y: M# j0 N
http://192.168.1.2(你的squid服务器IP地址)>>>指向http://192.168.1.8:7001(web服务器地址)& V3 Y3 P/ B! Y% G; y+ e# @

9 x. i5 t) L4 f. z; E+ s) ]; y6 m( U如果把#http_access deny all打开把http_access allow all注释掉,你的访问就会被拒绝( w; N9 }( A8 W& }! j# c
1 D; ]5 H3 r+ ~, D
你需要配置一下:找到下面两行8 U$ \( q5 g$ o% r/ Z2 ~  S; A

4 w. g+ B& Y, z#acl our_networks src 192.168.1.0/24 192.168.2.0/24
$ e% [4 _% v. E; Y( m#http_access allow our_networks7 x. M- y7 s/ `9 j/ ^* l" l

; x; ~  C# q2 K  W$ [打开注释,修改你的内网ip(段)可以设为192.168.1.0/24一个也可以如上面的一样设一段IP) y4 l+ s+ A$ _( ], o" `

" G5 i% F: f; c) B- R: s3 |/ e三、反向代理配置4 ^7 \' D* e4 n

% c- i" L3 ?3 U) B注意:反向代理和透明代理不能同时使用4 y' u8 k5 K* l" s) C0 D5 \0 d

+ K6 ^* [7 R% m0 T5 H步骤:
" f3 O; }* w) U% H/ x  e: ]a.  Squid服务器的设置,修改/etc/squid/squid.conf
2 }5 j- n% z; S2 u4 ?* ?' L同样反向代理aquid服务器上的配置与标准的代理缓冲服务器几乎一样 # C$ x2 v# F  l* [/ b( S* C) O
不同之处:http_port 10.106.34.12:80 vhost
+ e& u& _( ]- e4 l           Cache_peer 192.168.1.12 parent 80 0 originserver weight=5 max-conn=30, m1 W% K3 u* o% L
上一行的解释:定义web服务器 web服务器地址 服务器类型 http端口 icp端口  [可选项]- E8 Z5 m$ i( q+ o4 N
1 B( ]5 i) Z# A3 t$ K3 Y: O/ W/ V
squid –k parse- z; [5 k1 G. ?' R
                     service squid reload  r; ^" x5 K; e! m1 D0 G: c
$ ]! ^8 E, J  q6 }6 ^( v$ K' e4 A
b. 客服端的设置(注意:这时的客服端就是web服务器)5 U* [, s" y' P. e5 _2 i: L
               开启web服务
& _9 w+ X, h' _  f: [* k          好了通过以上配置外网即可访问你的web服务器了
0 q$ r) A4 u& z
( Z; C  P4 y5 x反向代理的简单配置文件(squid默认在c盘,将etc下mime.conf.default改为mime.conf):  y# t' m+ x/ |  p
游客,如果您要查看本帖隐藏内容请回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-29 08:20 , Processed in 0.083535 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表