找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 19965|回复: 0

windows2003下简单配置squid代理服务器整理

[复制链接]
发表于 2013-5-31 12:33:08 | 显示全部楼层 |阅读模式
一、安装Squid到任意目录并注册为服务  x! J# ^; b5 U2 c: C& ~. l

$ W% p; h7 I, I/ j7 q; f8 P* Q- z6 H3 ESquidNT是Linux下Squid的Windows版本,默认必须安装在C:\Squid下面,通过修改Squid的配置文件就可以实现在系统的任意目录安装Squid。- B- |! X  v5 Y/ v. D
举例,将Squid解压到d:\tools\winsqd,在d:\tools\winsqd\etc下有一个默认的配置文件squid.conf,将它另存为winsqd.conf,修改并启用以下的参数(去掉“#”就启用并覆盖默认值),保存。+ z8 c: F& {  q
$ @/ S' E! {) l
cache_dir ufs ../var/cache 100 4 48 m; [2 w  e" P  p/ Z" A4 {
access_log ../var/logs/access.log squid
+ u7 R' @. S0 _cache_log ../var/logs/cache.log( ~- ^/ e" |3 |3 B$ K% T% E& c# \
cache_log ../var/logs/cache.log% u4 s8 h3 c( w. z
mime_table ../etc/mime.conf* n1 D4 G! Y0 G4 P( G1 R
pid_filename ../var/logs/squid.pid
1 W6 v) H* [  ~: m6 C7 gunlinkd_program ../libexec/unlinkd.exe9 _% R* @) p: U& D9 G
icon_directory ../share/icons
% f; D7 s: F1 oerror_directory ../share/errors/English
% P6 n: T: L% G. C% }: _+ C. u, {coredump_dir none
3 U5 U4 o" g) f; e( z: t  X5 I/ Q; W
在命令提示符下,使用有管理员权限的用户,cd到d:\tools\winsqd\sbin,运行以下命令:5 e) P) ?7 d) O* M4 ?( q' k) ]$ V
1、将squid安装并注册成服务,服务名称是WinSQD,使用配置文件在d:\tools\winsqd\etc\winsqd.conf,因为在sbin下启动squid,所以使用相对路径就成了../etc/winsqd.conf。# z! V" y+ Y% N9 d
squid -i -f ../etc/winsqd.conf -n WinSQD
' p% G* o, u9 Q  I, s( G! ]4 o: h  k3 ]# v0 S! p  E8 X
Squid启动时有一个DNS测试,如果通过命令行启动可以使用“-D”参数禁止初始化时的DNS测试,但是在Windows平台下使用squidNT,将squid注册成服务来启动时,就无法通过设定“-D”参数禁止初始化DNS测试。除了将squid设置为任务计划,在开机时自动运行,暂时没有找到更好的方法。; s; p/ A' F7 x

) D" Y! T2 D( |3 i4 n7 J2、在Windows XP和Windows 2003下可以使用sc命令修改服务的属性,将Squid服务设置为手动启动;类型是服务以其自身的进程运行,不与其他服务共享可执行文件;错误处理方式是:错误已记录,启动继续,记录错误超出在事件日志的范围,不再给用户作出提示;服务的显示名称是“Windows SQD Service”. P+ d( X  n/ N# b
sc config winsqd start= demand type= own error= ignore DisplayName= "Windows SQD Service"1 V; N! z+ t0 H! l% j! y8 k

$ ?$ ?% w; m" s' ?. f5 H# g6 w3、将Squid服务的描述修改成“Windows SQD Service”  X9 Y- U& O' D3 y" x( ?
sc description winsqd "Windows SQD Service"
: s* k: U3 ]! x! {3 _" K
% r) v$ o7 _  s. a! Z二、简单安装配置
+ e, g6 ?+ {) G2 C8 _/ c4 C% F
. s. r  M! Y, Y: B下载windwosNT版本的squid下载地址:8 p, S, Z  C; R- @) p  J( H- L
6 J: n; C7 u( L0 A, U. ~/ l
http://squid.acmeconsulting.it
; Y: _; F. b. @  O% v% M
/ C; x  l8 v4 x$ k1.把squid-2.6.STABLE13-bin.zip解压缩,把里面的squid文件夹拷到c:/下(squid默认的是c:/squid)! ], ~6 {; h7 |. a; U& Q9 _
2.squid/etc目录下把
  Z: E- j0 P7 p1 l9 h. H' V& o4 _6 [* C
squid.conf.default拷贝一份重新命名为squid.conf
  U" q0 q4 _. [( a# y* w: G
0 q5 c, E! T% C5 R5 tcachemgr.conf.default拷贝一份重新命名为cachemgr.conf
8 j$ R0 ~, l" m$ l- }4 B1 A; U- s: H6 y+ B1 ~
mime.conf.default拷贝一份重新命名为mime.conf  L! r% g  U. j- u# k  S' @; L
& W& i3 u" a- d$ D, V& K* X
3.用文本编辑器打开squid.conf,需要修改的地方:% f5 y" Z" Z1 j+ y+ h+ D1 e1 N8 Y' o

$ S% J% \/ E0 l' ^找到http_port 3128在后面增加一行4 L/ t1 r$ V, m4 F4 y

% l1 B* M; ~& o5 _6 b; U( u) U3 ~http_port 80 transparent! W4 y4 }! r' X3 t  _

1 ]+ j2 F( T0 L找到#cache_peer sib2.foo.net sibling 3128 3130 [proxy-only]在后面增加一行" l( W) ?+ y6 @1 G) o

* x/ m2 l8 P' r6 icache_peer 192.168.1.8 parent 7001 0 no-query originserver
7 V  I2 W( h7 Y0 ~
& A& s% O8 U& {找到# TAG: visible_hostname在后面增加一行. I' |& ^. @5 g$ ^- m; [

& B+ y* l5 U& {2 u6 e* ^0 Yvisible_hostname volcano(任意命名)
! G. d7 p) k+ J7 x( E$ w, i
  k$ H2 q! w1 w$ Y; Q$ {" q  i找到http_access deny all在其前面加#将这一行注释掉,然后增加一行
% }# H5 P- G6 u
' Z( k: B& v$ W  ?6 j- y5 ~1 s: shttp_access allow all
* i* s/ G) j4 z" c& e- d2 W( y8 O: F' D& x2 k- K
4.从命令行到c:/squid/sbin目录下执行- s1 m3 y- o; P( C& u( d
4 W8 V2 `! C; y- c( g2 p
squid -i(将squid服务加入到服务里面)
& m- Y7 c  K  V+ J1 @1 O8 r/ L1 N0 I$ W% x, c- w6 t
squid -z" O# q: S+ F4 ~+ ]- y. Z
9 m1 i9 Z* u6 y
调试可以用:squid -N -d10 E' ]% @& `+ F  s8 q

! A: H: }4 v& Q2 ]4 X) f. `' G安装完成' R0 `+ w* f7 z1 c; X- m

2 w( }/ i! J* f8 N5.从服务里启动squid$ Y% b% Z* n( E& n; V' W7 d- {

6 u  Q. L$ E6 ]/ e! Y访问squid服务器:
0 V! v+ @5 C' G- {1 i& W! j( T  T- \3 F) ~2 _4 T
http://192.168.1.2(你的squid服务器IP地址)>>>指向http://192.168.1.8:7001(web服务器地址)
2 X) O! k( j2 s" V3 {
" o3 z! P# Z# h  R如果把#http_access deny all打开把http_access allow all注释掉,你的访问就会被拒绝
- M# T& r- |% b" \" a% e2 @, j7 |7 ~; w. H# ~6 S
你需要配置一下:找到下面两行' S( i) B4 f! @

! X' I7 h, H4 [# q9 i#acl our_networks src 192.168.1.0/24 192.168.2.0/245 A: y5 `, |8 ~* ]) F5 ^2 K; _) ~# H% `
#http_access allow our_networks- U! }0 ^" B: Q+ t  j5 F
' ]3 C+ b4 y9 F! `/ G& S
打开注释,修改你的内网ip(段)可以设为192.168.1.0/24一个也可以如上面的一样设一段IP% |- X% p! n0 v* r) B- ?- z

3 j2 U  z) Y) c三、反向代理配置2 ~& D6 h. F, D" {* z( [. d2 R
1 m5 e: E/ r: L0 p) U
注意:反向代理和透明代理不能同时使用
" i5 v. Z4 ], C4 B: a4 e8 b
0 F& g) \+ Y  I$ s; p: S5 t( }% S步骤:
3 F. L$ O5 C# v" k+ O/ Oa.  Squid服务器的设置,修改/etc/squid/squid.conf
. Y' o+ r: s; A- R' P: Q% n& R同样反向代理aquid服务器上的配置与标准的代理缓冲服务器几乎一样
; n0 _! [" E  g) A# {/ g' F' q; A 不同之处:http_port 10.106.34.12:80 vhost/ n% g: [% J- t( F& ]" M
           Cache_peer 192.168.1.12 parent 80 0 originserver weight=5 max-conn=305 }+ v4 P. w* Z9 u/ R3 m. B
上一行的解释:定义web服务器 web服务器地址 服务器类型 http端口 icp端口  [可选项]# Q( E7 |8 Q) p8 w/ J- n+ n1 a. o9 U
! K  V4 l8 m, Z% T
squid –k parse: P% y8 u- p9 Z) L+ m4 j9 F" e' p' M
                     service squid reload
, ?* ?& [0 K% n. ?
; N/ p8 C4 Q7 w& ^b. 客服端的设置(注意:这时的客服端就是web服务器)
1 ^: O. ?4 |8 V               开启web服务
: s, ~. S/ `& l' F/ V) x7 I1 _          好了通过以上配置外网即可访问你的web服务器了  z1 h0 o( |# s4 Z5 F0 F% i% ?
/ M3 w7 y) }! W# \4 M" e1 r
反向代理的简单配置文件(squid默认在c盘,将etc下mime.conf.default改为mime.conf):7 C" k: p4 L9 }: J7 H
游客,如果您要查看本帖隐藏内容请回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-29 21:35 , Processed in 0.082990 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表