找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 19832|回复: 0

windows2003下简单配置squid代理服务器整理

[复制链接]
发表于 2013-5-31 12:33:08 | 显示全部楼层 |阅读模式
一、安装Squid到任意目录并注册为服务
: N+ J: D* g' O" z. E( `- n3 @8 @# R  H, }" q! a, V* g
SquidNT是Linux下Squid的Windows版本,默认必须安装在C:\Squid下面,通过修改Squid的配置文件就可以实现在系统的任意目录安装Squid。
( `# U$ q3 [% S* L5 `举例,将Squid解压到d:\tools\winsqd,在d:\tools\winsqd\etc下有一个默认的配置文件squid.conf,将它另存为winsqd.conf,修改并启用以下的参数(去掉“#”就启用并覆盖默认值),保存。
( @6 v5 [: \$ P- v; Z  e9 N$ d) Q* ~$ b9 D+ {( U
cache_dir ufs ../var/cache 100 4 4
. c3 J. \0 e# @* E7 j7 e' e) M. Vaccess_log ../var/logs/access.log squid( `4 i4 J& G1 _% Y
cache_log ../var/logs/cache.log# V" X2 G, Z  X9 E3 t# z2 _0 ]9 [
cache_log ../var/logs/cache.log
9 |( Q9 b( p3 amime_table ../etc/mime.conf$ [  Y# q2 X1 n) T' h& L8 b
pid_filename ../var/logs/squid.pid/ l0 N, e3 Q$ u& c
unlinkd_program ../libexec/unlinkd.exe; c+ |' x7 h4 w, `2 j0 i
icon_directory ../share/icons
. F5 o2 h. A5 y" B$ Z4 \3 @3 eerror_directory ../share/errors/English
& g& ?# f5 t6 d; Z0 H! tcoredump_dir none
( v- l( ~  p( p) t  J! q3 t  p3 n5 c  }
在命令提示符下,使用有管理员权限的用户,cd到d:\tools\winsqd\sbin,运行以下命令:
- }. W) a0 X7 n' L1、将squid安装并注册成服务,服务名称是WinSQD,使用配置文件在d:\tools\winsqd\etc\winsqd.conf,因为在sbin下启动squid,所以使用相对路径就成了../etc/winsqd.conf。6 K0 B$ E% W; l2 i
squid -i -f ../etc/winsqd.conf -n WinSQD
0 I& R+ m# s% s, [1 H( `- N
) n' ?- @; O, pSquid启动时有一个DNS测试,如果通过命令行启动可以使用“-D”参数禁止初始化时的DNS测试,但是在Windows平台下使用squidNT,将squid注册成服务来启动时,就无法通过设定“-D”参数禁止初始化DNS测试。除了将squid设置为任务计划,在开机时自动运行,暂时没有找到更好的方法。5 k# {. h: B; C  @5 m3 C( M

8 b6 z" U: l. j% i2、在Windows XP和Windows 2003下可以使用sc命令修改服务的属性,将Squid服务设置为手动启动;类型是服务以其自身的进程运行,不与其他服务共享可执行文件;错误处理方式是:错误已记录,启动继续,记录错误超出在事件日志的范围,不再给用户作出提示;服务的显示名称是“Windows SQD Service”
# K8 Q) J; f, B# d1 t9 O" Xsc config winsqd start= demand type= own error= ignore DisplayName= "Windows SQD Service"
' k5 w( F' c8 `+ H- X- E# v; ^6 c: w% {0 P0 U' k4 \
3、将Squid服务的描述修改成“Windows SQD Service”7 h+ m: L9 @$ _
sc description winsqd "Windows SQD Service"; l  D9 U/ M3 b
$ |/ r6 _$ ~4 p
二、简单安装配置
! s* ~* m3 Y+ R, U' n
3 T) n5 R0 V5 A5 p2 G下载windwosNT版本的squid下载地址:
' J9 [+ o: z, `1 p
1 {# F1 {) M  S* m: U4 _http://squid.acmeconsulting.it5 j0 A9 u( t( [2 ^( S

5 T+ d" g6 }: w0 E1.把squid-2.6.STABLE13-bin.zip解压缩,把里面的squid文件夹拷到c:/下(squid默认的是c:/squid)8 ]2 V, B. N- j: q+ h" D8 e
2.squid/etc目录下把
+ A8 @. K6 c; B8 k: d
" m; v  D0 n/ R" t5 W# {% qsquid.conf.default拷贝一份重新命名为squid.conf5 V6 \, |# T* t5 l

8 J+ ^( I7 P# k# dcachemgr.conf.default拷贝一份重新命名为cachemgr.conf
9 P6 v- a9 J) M3 N( H6 N" B$ L% \- c. }
mime.conf.default拷贝一份重新命名为mime.conf
4 e: X. R2 e* d" r: s6 z. c) w) ?+ m( W0 M
3.用文本编辑器打开squid.conf,需要修改的地方:$ T: V  c$ M' K

( }3 d8 Q9 _7 v: G找到http_port 3128在后面增加一行; n0 E" j9 a6 N* m  M/ w
: x/ g( P3 B$ t- N
http_port 80 transparent
" ^! d* H: c8 h5 {; E2 \/ Q8 \
0 w9 `; e/ o* h" F' v# b: ?找到#cache_peer sib2.foo.net sibling 3128 3130 [proxy-only]在后面增加一行
& I  c) v+ {) q7 C% ]  R. C; Q% S5 _+ Z# K! f
cache_peer 192.168.1.8 parent 7001 0 no-query originserver
1 d+ g5 v" w5 i, G0 k
5 O- Z! o8 L' ?, x' p" r6 |4 [找到# TAG: visible_hostname在后面增加一行
: ^% i6 T& C9 j# b9 C6 p9 M! a4 D4 f/ t
visible_hostname volcano(任意命名)
% y4 e0 v# R+ Z# T, M
$ t! b8 }$ ]3 y- G: X8 t; Z( }找到http_access deny all在其前面加#将这一行注释掉,然后增加一行
: Z0 E7 `" K1 d% {/ l. p
: e! K, t6 P! {0 \' x) Bhttp_access allow all6 h  v9 X# U0 L

4 }* @' h9 p( M* C9 w4.从命令行到c:/squid/sbin目录下执行; h: V# Z; ~: @* H. D2 V

2 a8 K7 A+ h4 Q' ^squid -i(将squid服务加入到服务里面)
% V5 v6 z  r$ e7 L/ ]6 l: z' Y2 W9 D+ p$ _0 w1 P' A3 B' A
squid -z
. B1 D. n0 s6 w, a- S8 D' }- R% b/ p6 [! M  N3 _, I3 w& ^
调试可以用:squid -N -d1
6 p* Z8 ]0 y+ N7 }5 D7 H" i0 V) ^0 @& H/ D0 n: o
安装完成
( G8 t! ]  g+ d; Y8 ~4 u& X# W3 A9 E  h; T3 A% C0 D
5.从服务里启动squid( D+ ?3 U% z7 o) }$ ?# u1 C- W

# Y5 P6 }: V9 [' G+ e9 K) q1 u% m, y访问squid服务器:7 y$ d: y5 A; W
7 p# b: b6 T9 w5 [3 E
http://192.168.1.2(你的squid服务器IP地址)>>>指向http://192.168.1.8:7001(web服务器地址)
; L3 Z( p6 D0 b! A0 h) k( b+ Z& [  A. o/ v- X) W
如果把#http_access deny all打开把http_access allow all注释掉,你的访问就会被拒绝8 B6 ?* T9 i/ K6 l& y7 R& m- w

2 b+ |: ~1 ^+ d: U2 F* [4 b; w9 i你需要配置一下:找到下面两行5 a7 h* m5 k' T# N
. Y% H# S8 u1 u) e$ _
#acl our_networks src 192.168.1.0/24 192.168.2.0/24
5 B, b* C% _3 ^+ T#http_access allow our_networks
! n+ ]- J- |3 P% x% E  ?
2 c0 v2 o# @  W" b" w; W3 m打开注释,修改你的内网ip(段)可以设为192.168.1.0/24一个也可以如上面的一样设一段IP2 A& n6 g. V6 g* V) _% R
! @! q% d& L) D* w. V7 g
三、反向代理配置
8 H3 |4 O% Z1 s, F" @
) }$ Y3 ~, Q$ ~: y2 w注意:反向代理和透明代理不能同时使用9 s$ W0 X( d! Z  m( Y9 {+ X# A, l! f

3 M" A' V' ~  L7 n步骤:* Y7 P6 e, ^, i- Z0 u$ |
a.  Squid服务器的设置,修改/etc/squid/squid.conf. _: z5 l5 X' N2 S' V
同样反向代理aquid服务器上的配置与标准的代理缓冲服务器几乎一样
, P; u! \: ~( s% b, _" J. d6 J 不同之处:http_port 10.106.34.12:80 vhost
) p6 e# U/ H* l9 n1 }+ ~5 u: U           Cache_peer 192.168.1.12 parent 80 0 originserver weight=5 max-conn=30
2 g( @6 S2 J" T0 ^5 O上一行的解释:定义web服务器 web服务器地址 服务器类型 http端口 icp端口  [可选项]: E' o$ G+ y1 {% E- c6 x
# {' g: L, c/ K0 x5 V' T3 O" `
squid –k parse( S3 ]2 n6 l! e9 y' ~3 C* |
                     service squid reload6 g* T9 _; @, a, n& |

5 f9 _' R5 `  E: tb. 客服端的设置(注意:这时的客服端就是web服务器)
3 g: m$ t- h6 h8 C5 M* {               开启web服务/ \" T2 E7 r* L
          好了通过以上配置外网即可访问你的web服务器了
7 `( ?4 f" Y3 ~& i( G* n( e: @  \/ T
. D  S- R" ]* }0 }/ z反向代理的简单配置文件(squid默认在c盘,将etc下mime.conf.default改为mime.conf):
6 \  s4 v2 c; j* y% ~/ Q
游客,如果您要查看本帖隐藏内容请回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-9 04:06 , Processed in 0.065196 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表