找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 19577|回复: 0

windows2003下简单配置squid代理服务器整理

[复制链接]
发表于 2013-5-31 12:33:08 | 显示全部楼层 |阅读模式
一、安装Squid到任意目录并注册为服务' u# s8 X: m, ~: Q+ ^6 u+ y
5 t! @3 J" H$ Y; @8 n0 Z7 M
SquidNT是Linux下Squid的Windows版本,默认必须安装在C:\Squid下面,通过修改Squid的配置文件就可以实现在系统的任意目录安装Squid。
# \4 a, H9 A2 ?! ^举例,将Squid解压到d:\tools\winsqd,在d:\tools\winsqd\etc下有一个默认的配置文件squid.conf,将它另存为winsqd.conf,修改并启用以下的参数(去掉“#”就启用并覆盖默认值),保存。
  G  O2 ~5 v8 h4 b5 w0 y# G% {- s# p% s* u: M
cache_dir ufs ../var/cache 100 4 4" G' S5 j7 \  G- W4 y/ z
access_log ../var/logs/access.log squid
5 _( u) |) q6 ^# H- @cache_log ../var/logs/cache.log
' X; g% V( |8 X( M. |6 K3 Ecache_log ../var/logs/cache.log$ G. P7 r/ {, w$ K5 |: Z
mime_table ../etc/mime.conf
+ E0 `( m0 @, Qpid_filename ../var/logs/squid.pid1 F. j0 @, s0 ^7 v, A
unlinkd_program ../libexec/unlinkd.exe) @$ W1 E  i& q9 i% |, Q
icon_directory ../share/icons
5 m, j* C$ \  t1 {9 \/ kerror_directory ../share/errors/English
* b2 W2 C" E) N! l0 @0 qcoredump_dir none/ D& V) }4 v* _# v2 S& }) F/ ~

) P3 t; R# A$ G) b1 c+ Z在命令提示符下,使用有管理员权限的用户,cd到d:\tools\winsqd\sbin,运行以下命令:: D  r1 ^( Z( c% B$ T
1、将squid安装并注册成服务,服务名称是WinSQD,使用配置文件在d:\tools\winsqd\etc\winsqd.conf,因为在sbin下启动squid,所以使用相对路径就成了../etc/winsqd.conf。
: M; c( `" A  g6 c% Msquid -i -f ../etc/winsqd.conf -n WinSQD
: Q3 z; z0 b. Q+ c8 f  h. @5 d' X4 j: l& C: T
Squid启动时有一个DNS测试,如果通过命令行启动可以使用“-D”参数禁止初始化时的DNS测试,但是在Windows平台下使用squidNT,将squid注册成服务来启动时,就无法通过设定“-D”参数禁止初始化DNS测试。除了将squid设置为任务计划,在开机时自动运行,暂时没有找到更好的方法。
$ Y6 R" l( I% i  A5 O" v( M" s# g9 d) g) p
2、在Windows XP和Windows 2003下可以使用sc命令修改服务的属性,将Squid服务设置为手动启动;类型是服务以其自身的进程运行,不与其他服务共享可执行文件;错误处理方式是:错误已记录,启动继续,记录错误超出在事件日志的范围,不再给用户作出提示;服务的显示名称是“Windows SQD Service”4 {7 k  `: V* X! H% H
sc config winsqd start= demand type= own error= ignore DisplayName= "Windows SQD Service"
1 Q* a( E  V* {5 F1 Y+ m* ?) y4 z- `9 {$ I% F
3、将Squid服务的描述修改成“Windows SQD Service”
' x& s' W3 F4 Qsc description winsqd "Windows SQD Service"
  _, p; N9 U; B& j5 A9 A
: Z1 {) M3 M) n: V! J: S" Y# y二、简单安装配置
2 R# _8 U; |0 x/ M' B& A+ [- a
% o- A3 i3 L& U9 U. h* l; A; O( G下载windwosNT版本的squid下载地址:1 `9 A3 }& q1 _
1 t5 U: [7 F4 h& y0 s
http://squid.acmeconsulting.it
9 f3 C' _# ?  {( F! I& z5 r0 k; t6 d$ h" s! {
1.把squid-2.6.STABLE13-bin.zip解压缩,把里面的squid文件夹拷到c:/下(squid默认的是c:/squid)9 }. l( _8 |1 T& q
2.squid/etc目录下把) Y# f5 W( X& j8 z) j

1 q2 u/ x! T2 }% X8 P1 S$ a" T- d7 Ssquid.conf.default拷贝一份重新命名为squid.conf
3 x& `# H1 p( {' [4 S+ a/ H* [* ?6 v: o" G" }
cachemgr.conf.default拷贝一份重新命名为cachemgr.conf) ]" w9 c, D( \

/ W: R7 H' J& K. lmime.conf.default拷贝一份重新命名为mime.conf
2 }9 I: Z% o# n- [  T4 ]9 G  `6 m
3.用文本编辑器打开squid.conf,需要修改的地方:
9 @( G1 d7 H  M( |, a; H* D6 L2 ?' o% c% o
找到http_port 3128在后面增加一行
8 K2 O, F* r# q4 Z2 t. Q9 h. D' m7 r: B% U
http_port 80 transparent; v7 l6 ?3 O  L0 D! k

5 m  U& Q% P$ d找到#cache_peer sib2.foo.net sibling 3128 3130 [proxy-only]在后面增加一行
! ^% H7 A- V3 {
0 q- V2 W& h1 E1 C2 O% Z: K. j! r, E' Rcache_peer 192.168.1.8 parent 7001 0 no-query originserver" W7 u6 x6 W  b1 i" n

/ G" l* p9 V' ~( X% \找到# TAG: visible_hostname在后面增加一行
2 ?# I4 l& Z4 T
: Y. C) d8 U* @5 O# cvisible_hostname volcano(任意命名)5 w& t  T- ?! _

9 q, S3 W1 h  i% v6 q& t8 I找到http_access deny all在其前面加#将这一行注释掉,然后增加一行
! s# {$ e' |1 o! n9 ?: L& w1 M
' T, M' K2 X$ M  {http_access allow all
8 n4 {) N9 H5 i& E  z8 u# W  B' Y
4.从命令行到c:/squid/sbin目录下执行
3 B( z7 E  V+ P2 }% ?1 m! v6 I% q
$ Q3 i* d* O7 F, U8 e. fsquid -i(将squid服务加入到服务里面)" p; [' D: \7 @( n$ V3 q
! v/ a3 q" O# U6 x" Y& ~: M
squid -z; r" v% [4 e3 v" c9 s' i/ x9 Q

) K: ~# J) v6 F7 f6 e6 |- b$ p调试可以用:squid -N -d1
2 ^5 u1 `1 T+ q0 g# _+ {6 o' d
: c$ a: M4 @0 P6 `: n) u安装完成
* z7 r: d' S4 b3 A8 b3 l+ L6 w( F) m$ \$ u& {/ N2 w4 O8 g
5.从服务里启动squid
. [+ w1 I. O* ?
/ d) i8 S5 p' i7 F; b" d访问squid服务器:" Q, }; g! v5 d4 y2 u3 v8 a
* C/ ?/ e6 P/ V
http://192.168.1.2(你的squid服务器IP地址)>>>指向http://192.168.1.8:7001(web服务器地址)9 F- V$ @, g9 V

* [. s# H: N  ^1 Y: v# g如果把#http_access deny all打开把http_access allow all注释掉,你的访问就会被拒绝9 M; i2 A, e) I) y7 \: A' y

6 }2 P; X9 l, }( t你需要配置一下:找到下面两行6 [& \; _) X$ k5 c; R

+ H/ v& V* G) Q  v9 L2 v5 Y#acl our_networks src 192.168.1.0/24 192.168.2.0/24
5 c  |# U) Y& \9 e+ h8 x#http_access allow our_networks) ]+ M! {. a$ N+ P8 L; B
: C& T% n5 A/ x  f' T# p
打开注释,修改你的内网ip(段)可以设为192.168.1.0/24一个也可以如上面的一样设一段IP1 m2 l4 j9 V1 L( y6 z
8 F4 [3 B8 ?6 M1 I5 j3 S% Q# v
三、反向代理配置
. b( N* R; U1 s9 [  J' v
3 M* _2 n, X7 v( [注意:反向代理和透明代理不能同时使用4 F) t0 j7 b& x4 M

" N  }- p# P5 W5 o) P/ p: T/ z6 ~' h7 V步骤:- _8 v  Q0 Z4 r8 J/ c9 [7 J
a.  Squid服务器的设置,修改/etc/squid/squid.conf. Y3 g# c, W) A% n. t
同样反向代理aquid服务器上的配置与标准的代理缓冲服务器几乎一样 . n6 p# C# T( ]: e' Q; u/ `
不同之处:http_port 10.106.34.12:80 vhost
/ A# C) [/ \& X           Cache_peer 192.168.1.12 parent 80 0 originserver weight=5 max-conn=30
# W# ~* S  j( K  D上一行的解释:定义web服务器 web服务器地址 服务器类型 http端口 icp端口  [可选项]$ {" O/ W5 l6 q, G1 ~" x7 b/ d

# H9 f3 e# N% ]# y+ s2 I$ zsquid –k parse  G: b0 S1 D) E2 @4 Z1 u8 C
                     service squid reload
& f: C2 x3 _7 A% O1 z' ^) z
) L9 b" B8 @4 X. vb. 客服端的设置(注意:这时的客服端就是web服务器)
/ S# ?2 @7 U( q               开启web服务( w2 ]; s  {/ B! z" B$ u
          好了通过以上配置外网即可访问你的web服务器了/ E0 d6 a& c' @. B  ~3 u3 g
, l5 m) j+ x2 I. s6 r7 {& F
反向代理的简单配置文件(squid默认在c盘,将etc下mime.conf.default改为mime.conf):/ ]! Q3 e. n- W5 a+ O4 ?
游客,如果您要查看本帖隐藏内容请回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-6 02:47 , Processed in 0.052417 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表