LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 753|回复: 4

squid求助

[复制链接]
发表于 2005-5-25 16:26:10 | 显示全部楼层 |阅读模式
本人通过学校局域网上网。需注册才能上。寝室同学也要上。我想做个代理服务器,用squid看了很多文章,试了很多次,都没成功。哪位好心人能帮忙写一个么,因为没有一次成功的经历真的使我快心灰意冷了。
我用的是fc3系统,单网卡。局域网地址是219.216.68.XXX  ,默认网关是219.216.68.254 ,dns服务器是202.118.1.29。
我只需要简单的代理,就是只允许寝室ip,不需要验证。
发表于 2005-5-25 17:27:40 | 显示全部楼层
你这样的情况只需要做个透明代理就好了,直接用iptable
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-5-25 18:32:18 | 显示全部楼层
我很菜,我把我的配置贴出来,希望好心人指点

http_port 3128

cache_mem 32 MB

#Default:
# cache_swap_low 90
# cache_swap_high 95

#Default:
# maximum_object_size 4096 KB

#Default:
# minimum_object_size 0 KB


#Default:
# maximum_object_size_in_memory 8 KB

#Default:
# ipcache_size 1024
# ipcache_low 90
# ipcache_high 95


#Default:
# fqdncache_size 1024

#
#Default:
# cache_replacement_policy lru

#Default:
# memory_replacement_policy lru


# LOGFILE PATHNAMES AND CACHE DIRECTORIES
# -----------------------------------------------------------------------------
cache_dir ufs /var/spool/squid 100 16 256

cache_access_log /var/log/squid/access.log

cache_log /var/log/squid/cache.log

cache_store_log /var/log/squid/store.log




dns_nameservers 202.118.1.53

#Default:
# client_netmask 255.255.255.255




# ACCESS CONTROLS
# -----------------------------------------------------------------------------       
#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl mygroup  src 219.216.68.15/255.255.255.255
acl mygroup  src 219.216.68.97/255.255.255.255
acl mygroup  src 219.216.68.131/255.255.255.255
acl mygroup  src 219.216.68.16/255.255.255.255
acl mygroup  src 219.216.68.206/255.255.255.255
acl mygroup  src 219.216.68.126/255.255.255.255
acl mygroup  src 219.216.68.176/255.255.255.255
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80                # http
acl Safe_ports port 21                # ftp
acl Safe_ports port 443 563        # https, snews
acl Safe_ports port 70                # gopher
acl Safe_ports port 210                # wais
acl Safe_ports port 1025-65535        # unregistered ports
acl Safe_ports port 280                # http-mgmt
acl Safe_ports port 488                # gss-http
acl Safe_ports port 591                # filemaker
acl Safe_ports port 777                # multiling http
acl CONNECT method CONNECT


http_access allow mygroup
http_access allow manager localhost
http_access deny manager

http_access deny !Safe_ports

http_access deny CONNECT !SSL_ports
http_access deny all
#Default:
# http_reply_access allow all

http_reply_access allow all

sible_hostname 219.216.68.248
error_directory /usr/share/squid/errors/Simplify_Chinese

有几点疑问第一就是dns_nameserver是否要填,还有就是client_netmask是否也要指定。我所看的都是说有两块网卡,不知单网卡怎么弄。哪位高人能说说具体运行步骤吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-5-25 18:47:50 | 显示全部楼层
哦,还有哪能看到squid的运行情况和出错信息,我在/var/log/squid/ 下看到access.log ,cache.log, squid.out
store.log 不知里头信息都有何用
回复 支持 反对

使用道具 举报

发表于 2005-5-25 22:01:04 | 显示全部楼层
我刚才随便测了一下
指改了2个地方
acl localnet src 192.168.1.0/255.255.255.0
http_access allow localnet
启动squid服务就能用了
当然能用以后你还得调节一下cache的大小以便提高性能
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表