LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 818|回复: 11

请教关于代理服务器的问题,跪求解决之道!不胜感激!

[复制链接]
发表于 2003-10-24 14:53:38 | 显示全部楼层 |阅读模式
哎呀,初次使用linux想不到就遇到这么多的问题,真是头痛啊,恳请诸位大虾给予小弟及时的帮助为荷,小弟先行谢过了!我用red hat 7.0做了一个代理服务器,软件用的是squid,带了大概接近50台电脑,下面的机器全部是windows系统,在使用过程当中发现:1、在客户机上ping代理服务器,经常出现"request time out"的现象,请教这是不是由于我的squid没有设置好的原因?
2、客户机上不能上联众游戏网,不能使用ftp。
3、在使用一个lotus开发的oa软件时,安装之后在网络配置时也是和服务器无法连接,提示说安装了防火墙,可是我没有设置防火墙啊。

附:我机器上的squid.conf文件内容如下:
visible_hostname proxy
cache_mgr l.n@vip.163.com
reference_age 3 days

http_port 3128
cache_mem 128MB (我机器是一个G的内存,不知这样分配达到它的最大性能没?)
cache_swap_high 90%
cache_swap_low 80%
maxium_object_size 1024KB
cache_dir ufs /usr/spool/squid 1000(MB) 16 256 (这句没搞懂是什么意思)
cache_access_log /usr/lnproxy/log/squid/access.log
cache_log /usr/lnproxy/log/squid/cache.log
cache_store_log /usr/lnproxy/log/squid/store.log
acl all src 0.0.0.0/0.0.0.0
acl mynet src 192.168.0.3/255.255.255.0

acl ssl_ports port 443 563
acl safe_ports port 80
acl safe_ports port 21
acl safe_ports port 443 563
acl safe_ports port 1310 1352 (这个端口就是我们所用oa软件服务器端的断口号,不知我这样定义对不对?)
acl safe_ports port 70
acl safe_ports port 210
acl safe_ports port 1025-65535
acl safe_ports port 280
acl safe_ports port 488
acl safe_ports port 591
acl safe_ports port 777
acl CONNECT method CONNECT

http_access allow mynet
icp_access allow all (icp是个什么东东,也没搞清楚,反正都是囫囵吞枣啊)
http_access deny !safe_ports(这一句,是否是指过滤掉不是安全端口的数据包呢?)
http_access deny all
整个文件内容就是这样了,我初学linux,什么都不懂,当初也是从网上看了相关文章,参照示例文件,自己改动了一点点。
我们的局域网是从教育网接入,现在这个代理服务器配置不错,拿来只做代理服务器好象有点浪费哈。
代理服务器工作了将近半年,由于我工作的关系,在作好这个文件之后就没有怎么去管过它,印象中只有一次好象是因为什么临时文件太大了,罢工了一次,我把目录(因为没有时间系统的学习,我至今还没有搞明白linux的硬盘文件管理和windows下的区别,反正只知道linux下没有盘符的概念,惭愧啊,今后一定努力学习!)改了之后,又正常了,局域网里的其他机器速度也是时快时慢的。到目前为止,机器上的access.log文件大小为506MB,cache.log文件大小为1.2MB,store.log文件为879.1MB,不知把以上这几个文件删除了,网速是否能够得到提高?还有为什么这几个文件老是不断的增加,怎么设置才能将它们在达到一定的大小自动删除呢?
再次跪求各位大虾给俺指点一下迷津啊!!!!
发表于 2003-10-24 16:06:39 | 显示全部楼层

你可以考虑下iptables或ipchains

这个是linux自带的,而且用起来很方便,可以解决你哪几个问题,ftp要开两个端口,一个21,一个20,而且也要解决一个主动与被动的关系,没办法,这个是linux的一个老问题了,我就是用的linux做的上网服务器,效果很好,带了50多台windows的工作站,真是棒极了:p
 楼主| 发表于 2003-10-24 16:18:41 | 显示全部楼层
大哥,能再讲详细点么?我还是一头雾水ni?!谢谢了
发表于 2003-10-24 20:00:08 | 显示全部楼层
用delegated吧,真的很强,squid支持的,它几乎全支持,关键是它编译后只有一个文件,我就是用这个,看看这个帖子
http://www.linuxsir.cn/forum.php?mod=viewthread&tid=68895
发表于 2003-10-24 22:32:02 | 显示全部楼层
游戏端口没有配;acl safe_ports port xxxx
oa:allways_direct 指令使它们直接访问,不通过代理
发表于 2003-10-24 22:35:05 | 显示全部楼层
日志:cache_swap_log 3 weeks
发表于 2003-10-25 09:15:34 | 显示全部楼层
好,不错!顶一下
发表于 2003-10-25 12:14:41 | 显示全部楼层
请修改帖子主题, linuxsir.cn里的都是兄弟!!!!!!!

看了你的帖子主题 极为不爽
 楼主| 发表于 2003-10-27 12:11:33 | 显示全部楼层
请修改帖子主题, linuxsir.cn里的都是兄弟!!!!!!!

大哥,我是想修改标题,可是没有找到“修改”标题的联接呢?
游戏端口没有配;acl safe_ports port xxxx
再次请教,这里的XXXX随意指定一个即可吗?
allways_direct 指令使它们直接访问,不通过代理
这一句应加在哪个位置呢?还望大虾明示!
再次谢谢这里的诸位热心的兄弟,小弟不胜感激。
 楼主| 发表于 2003-10-27 12:30:44 | 显示全部楼层
oa:allways_direct 指令使它们直接访问,不通过代理

还有大哥,下面的机器是内网地址,这样做也可以吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表