找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 19848|回复: 0

windows2003下简单配置squid代理服务器整理

[复制链接]
发表于 2013-5-31 12:33:08 | 显示全部楼层 |阅读模式
一、安装Squid到任意目录并注册为服务0 W& D) c! R% F% T. \/ S" e  P2 U
. o$ x0 s) r6 O/ x5 Q' e; `
SquidNT是Linux下Squid的Windows版本,默认必须安装在C:\Squid下面,通过修改Squid的配置文件就可以实现在系统的任意目录安装Squid。
9 r% [2 `3 K9 c$ j举例,将Squid解压到d:\tools\winsqd,在d:\tools\winsqd\etc下有一个默认的配置文件squid.conf,将它另存为winsqd.conf,修改并启用以下的参数(去掉“#”就启用并覆盖默认值),保存。3 U) s# ?/ }) O: S. M6 l

" N: W& b- n5 w9 j2 J( ^5 _) Jcache_dir ufs ../var/cache 100 4 4
" Y. r7 H1 G" s: e4 H' b, s; |access_log ../var/logs/access.log squid/ N1 a3 t; M1 k& y) ?1 d
cache_log ../var/logs/cache.log
0 B$ {) x% ?0 z$ b$ I% u3 jcache_log ../var/logs/cache.log4 v3 ?# G+ R9 k# a4 W1 b
mime_table ../etc/mime.conf
7 B8 U6 C+ q. ?2 D# W; L# upid_filename ../var/logs/squid.pid$ v3 K4 q0 O, U0 l; X
unlinkd_program ../libexec/unlinkd.exe
  u" ~* [# H& c* p( p# l/ u/ e1 i( }icon_directory ../share/icons
! d; b6 t+ V) I9 O5 werror_directory ../share/errors/English
& j0 X& g  N% e  e. O6 ncoredump_dir none
  e  p* L! {! V$ g9 z+ e3 D
, v! x1 E% V: {& ~在命令提示符下,使用有管理员权限的用户,cd到d:\tools\winsqd\sbin,运行以下命令:3 Z, l$ Z4 J* ?! V0 G/ y9 t
1、将squid安装并注册成服务,服务名称是WinSQD,使用配置文件在d:\tools\winsqd\etc\winsqd.conf,因为在sbin下启动squid,所以使用相对路径就成了../etc/winsqd.conf。
* l0 K  K0 E6 l: E# X6 ]6 w* N' S: `squid -i -f ../etc/winsqd.conf -n WinSQD9 N7 G$ v/ R: z- T

! N7 f9 [) X. f: v1 H  ?( qSquid启动时有一个DNS测试,如果通过命令行启动可以使用“-D”参数禁止初始化时的DNS测试,但是在Windows平台下使用squidNT,将squid注册成服务来启动时,就无法通过设定“-D”参数禁止初始化DNS测试。除了将squid设置为任务计划,在开机时自动运行,暂时没有找到更好的方法。  ~$ g5 o' R8 S. L8 Q  J
' ~! c+ w0 ]' n8 q
2、在Windows XP和Windows 2003下可以使用sc命令修改服务的属性,将Squid服务设置为手动启动;类型是服务以其自身的进程运行,不与其他服务共享可执行文件;错误处理方式是:错误已记录,启动继续,记录错误超出在事件日志的范围,不再给用户作出提示;服务的显示名称是“Windows SQD Service”; B+ @2 O/ b$ w( u& y8 @
sc config winsqd start= demand type= own error= ignore DisplayName= "Windows SQD Service"6 L5 X/ G" ^- s& t  L
" h/ y5 F) c! `' y6 S
3、将Squid服务的描述修改成“Windows SQD Service”1 i: t  d5 A6 s9 F
sc description winsqd "Windows SQD Service"4 u+ l: I! J0 U/ C

' Q: T0 b8 O1 e. p8 c9 {二、简单安装配置% O! H7 J. ^1 g) e% G5 T
& D! ]; w' ~' {. k0 v
下载windwosNT版本的squid下载地址:
9 U0 `6 P: z1 {  ]
8 `+ q$ G( v$ @6 M7 ~! O) O/ j  R! jhttp://squid.acmeconsulting.it
5 l' n  L1 Y: ~/ p8 R" G0 D2 {1 H4 p& F2 s6 c
1.把squid-2.6.STABLE13-bin.zip解压缩,把里面的squid文件夹拷到c:/下(squid默认的是c:/squid)% h) o, \8 g) D# [1 ]# d3 S' w( X
2.squid/etc目录下把+ v' I1 z% L3 W/ N
6 s) C! [' D1 Y/ V/ o) R6 d
squid.conf.default拷贝一份重新命名为squid.conf- c, @5 W, P$ S! W2 J8 y* R

" G$ q3 U' ]3 D( _) o) O/ ccachemgr.conf.default拷贝一份重新命名为cachemgr.conf
6 v6 _" h7 _( j* G  D6 A" G  e$ t) s. X$ v9 w6 E' Y4 g; ~
mime.conf.default拷贝一份重新命名为mime.conf( b% Y# D! t& G) J2 G
# \7 _5 d1 C+ E
3.用文本编辑器打开squid.conf,需要修改的地方:
4 S3 C! J( S+ T0 }+ S# J1 k6 z2 m& o' L* e8 s( m, y9 x7 o1 s, f0 ^
找到http_port 3128在后面增加一行& }( O# Y( B1 U( p- ]/ P
+ g% J% k! I% b8 `7 z5 ~
http_port 80 transparent- n* t, c( @  @! k6 i& p
( a4 k3 d1 \% o3 C' B$ d
找到#cache_peer sib2.foo.net sibling 3128 3130 [proxy-only]在后面增加一行" m2 @$ r& P/ n7 b$ P' G

9 I/ J4 p6 Q) jcache_peer 192.168.1.8 parent 7001 0 no-query originserver
( Y& u: p% V) N" F+ S  `
; x8 ]# u2 |" n找到# TAG: visible_hostname在后面增加一行  b/ C. N3 g9 N3 o' n  ^

, H4 L3 O) r) }# L* Q9 Z( o6 ovisible_hostname volcano(任意命名)
2 J- r! T' Y& e' N6 V4 `7 W( ^0 N- z  X  J$ O
找到http_access deny all在其前面加#将这一行注释掉,然后增加一行
5 {: E4 F/ ?4 O$ m7 l* ^, P2 d  g
http_access allow all
( ~' a9 I. I( z1 G) P
8 J. z4 C+ \$ x4.从命令行到c:/squid/sbin目录下执行2 M0 [- P7 I( d; ]2 G$ F! ?& k: Y
' X) O+ E6 H6 K4 J: _) T
squid -i(将squid服务加入到服务里面)
4 W# E# p& T* x/ y" V) `; |
- S- a1 p0 i( N9 j8 Gsquid -z
$ c- f8 ~- Y6 O$ m; F4 P
6 m$ H# a( t7 t9 h# e调试可以用:squid -N -d1: x& d- Z. N8 l* g% p( ~6 C

( ]' m% J3 T( _: U" H7 B: \) U( J安装完成- g# `, K/ x& G* U; {. F; {, E
1 P  F. m0 a: e1 U6 j& A% N# |# |
5.从服务里启动squid4 D5 K% ^6 \3 |# `7 s& m

! e" E% f# L8 d( [/ v访问squid服务器:
+ J, u4 R/ ?7 E. m0 P" A
, Y4 p* V  e9 L5 n) ghttp://192.168.1.2(你的squid服务器IP地址)>>>指向http://192.168.1.8:7001(web服务器地址)" N' V9 E6 N' |, ?3 n
# g5 c. e) N$ v* J+ P
如果把#http_access deny all打开把http_access allow all注释掉,你的访问就会被拒绝
3 k. R8 M9 D$ j2 a, x" [
# b5 L( e, n$ n8 K) C$ y你需要配置一下:找到下面两行
, X3 e' v% Q/ X& f. {
2 k1 w6 A( L$ L, {; k/ E$ Y  P#acl our_networks src 192.168.1.0/24 192.168.2.0/24
+ I% s4 _( {9 l#http_access allow our_networks
" Y: T( F- Z# x7 u! R5 \0 Q& @; X: L# ^! a2 T) C
打开注释,修改你的内网ip(段)可以设为192.168.1.0/24一个也可以如上面的一样设一段IP
: ~, ^% W1 n; U# A& K" s/ f. _" |- K
三、反向代理配置
+ L% M, L: S; S! J
( }9 E5 o; k$ x2 h  C注意:反向代理和透明代理不能同时使用
# B: K) Q7 W5 x9 Z: H0 A2 W
. M+ b# ^) N- V' t8 P2 ?  i步骤:
8 [& }* H2 K& A4 W/ l& Qa.  Squid服务器的设置,修改/etc/squid/squid.conf4 b) f( Q6 x. H6 g  t, [7 a3 F, m
同样反向代理aquid服务器上的配置与标准的代理缓冲服务器几乎一样
- \% K: D+ Q/ J8 _/ K7 D" K 不同之处:http_port 10.106.34.12:80 vhost
3 B" N# ~) d3 O% U" g. h; `: r           Cache_peer 192.168.1.12 parent 80 0 originserver weight=5 max-conn=30( ?; x; K  l: E* S# U3 C: v
上一行的解释:定义web服务器 web服务器地址 服务器类型 http端口 icp端口  [可选项]
; k5 |4 T; Q& }  i+ S
% y0 [! E! S( I, ~$ W9 Rsquid –k parse5 W+ R1 d/ S& J, D
                     service squid reload* W; L8 i! y3 M, v3 h: J4 u7 D
/ x9 T& s: G! f3 I) @7 n* v
b. 客服端的设置(注意:这时的客服端就是web服务器)' O* a  x/ Y1 ?+ j$ i+ O
               开启web服务  v( K& O5 _% y" U
          好了通过以上配置外网即可访问你的web服务器了+ V& i* U; L5 [" f6 X& N  \
. S6 m/ z" ?$ T
反向代理的简单配置文件(squid默认在c盘,将etc下mime.conf.default改为mime.conf):
) Q' v, Q! W- {1 v
游客,如果您要查看本帖隐藏内容请回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-11 10:06 , Processed in 0.077678 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表