计划你大爷计j 发表于 2024-9-11 14:50:36

Centos7下使用Squid快速搭建的HTTP代理服务器

 不管是测试用途还是自己使用,Squid都是一个很不错的代理工具!他支持正向代理,反向代理,还有透明代理!如果只是想使用代理而不需要认证功能,tinyproxy也是不错的选择!
  I. 安装
  安装狠简单!
  yum install squid -y
  yum install httpd-tools -y
  II. 生成密码文件
  mkdir /etc/squid3/
  # jason 是用户名
  htpasswd -cd /etc/squid3/passwords jason
  # 提示输入密码,在此老高设密码为 phpgao
  # 注意密码不要超过8位
  III. 测试密码文件
  /usr/lib64/squid/basic_ncsa_auth /etc/squid3/passwords
  # 输入 用户名 密码
  jason phpgao
  # 提示OK说明成功,ERR是有问题,请检查一下之前步骤
  OK
  # 测试完成,crtl + c 打断
  IV. 配置
  vim /etc/squid/squid.conf
  # 在最后添加
  auth_param basic program /usr/lib64/squid/basic_ncsa_auth /etc/squid3/passwords
  auth_param basic realm proxy
  acl authenticated proxy_auth REQUIRED
  http_access allow authenticated
  # 这里是端口号,可以按需修改
  http_port 3128
  权限控制
  squid的权限控制很灵活,具体配置方法可以参考官方文档,或者Squid中文权威指南,具体工作原理有点像iptables,用规则去卡控流量。默认的配置只能允许内网用户访问,如果有更多需求,你还可以指定很多规则!
  acl Foo src 8.8.8.88
  # 以下例子来自Squid中文权威指南
  acl Foo src 172.16.44.21/255.255.255.255
  acl Foo src 172.16.44.21/32
  acl Foo src 172.16.44.21
  acl Xyz src 172.16.55.32/255.255.255.248
  acl Xyz src 172.16.55.32/28
  acl Bar src 172.16.66.0/255.255.255.0
  acl Bar src 172.16.66.0/24
  acl Bar src 172.16.66.0
  如果看不懂,并且只是想用暂时试试squid的功能,老高有一个万金油方法:
  # 这个IP地址池匹配所有可能的IP地址,但是这样做是有风险的,因为所有人都可以使用你的代理了,不要怪没有提醒啊!
  acl localnet src 0.0.0.1-255.255.255.255
  日志
  squid的日志默认是打开的,位于目录/var/log/squid/,当然这个地址还有日志的格式都是可以完全自定义的!具体还是看文档吧。
  liguangping ll /var/log/squid/
  total 52K
  -rw-r----- 1 squid squid 14K May 25 11:50 access.log
  -rw-r----- 1 squid squid 6.0K May 20 17:14 access.log-20160522.gz
  -rw-r----- 1 squid squid 23K May 25 11:50 cache.log
  -rw-r----- 1 squid squid 1.2K May 20 11:22 cache.log-20160522.gz
  V. 启动服务
  # 启动
  systemctl start squid.service
  # 停止
  systemctl stop squid.service
  # 重启
  systemctl restart squid.service
页: [1]
查看完整版本: Centos7下使用Squid快速搭建的HTTP代理服务器