单网卡squid 3.0+iptables做内网透明代理
公司的网络管理,我想是每一个管理员的最大痛苦,什么什么部门不能得罪,什么什么部门要特权,管理员夹在中间受气不说,网络有问题还说你没有管理好,最近被烦得不行,直接做个透明代理来控制他们上网操作,好了,再抱怨下去可能说上一天也说不完,看教程吧.
系统:centos 5.5
ip:192.168.9.166
1.安装squid
这个我是直接yum安装的squid-3.0.STABLE25-1.el5
2.配置
cd /etc/squid/
rm -f squid.conf
vi squid.conf
squid.conf里的内容:
http_port 3128 transparent
cache_mem 64 MB
cache_swap_low 90
cache_swap_high 95
#maximum_object_size 5120 KB
#minimum_object_size 0 KB
maximum_object_size 4096 KB
maximum_object_size_in_memory 8 KB
cache_dir ufs /var/spool/squid 1024 16 256
cache_effective_user squid
cache_effective_group squid
access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
visible_hostname cdn
dns_nameservers 61.139.2.69
dns_nameservers 202.98.96.68
cache_mgr root
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
acl coach urlpath_regex coach
no_cache deny coach
- 2024年9月(1)
- 2024年5月(1)
- 2024年2月(2)
- 2024年1月(1)
- 2023年12月(2)
- 2023年11月(2)
- 2023年10月(1)
- 2023年9月(1)
- 2023年2月(2)
- 2023年1月(1)
- 2022年12月(3)
- 2022年11月(2)
- 2022年10月(1)
- 2022年9月(3)
- 2022年7月(2)
- 2022年3月(1)
- 2022年2月(1)
- 2021年12月(2)
- 2021年11月(2)
- 2021年9月(1)
- 2021年7月(2)
- 2020年12月(1)
- 2020年11月(2)
- 2020年10月(2)
- 2020年5月(1)
- 2020年4月(1)
- 2020年3月(5)
- 2020年2月(2)
- 2019年11月(1)
- 2019年10月(1)
- 2019年8月(1)
- 2019年7月(1)
- 2019年4月(2)
- 2019年3月(6)
- 2019年1月(3)
- 2018年12月(6)
- 2018年11月(1)
- 2018年10月(4)
- 2018年9月(3)
- 2018年8月(6)
- 2018年6月(1)
- 2018年5月(4)
- 2018年4月(4)
- 2018年3月(2)
- 2018年2月(1)
- 2018年1月(2)
- 2017年12月(3)
- 2017年11月(2)
- 2017年10月(1)
- 2017年9月(1)
- 2017年8月(3)
- 2017年7月(4)
- 2017年6月(1)
- 2017年5月(3)
- 2017年4月(3)
- 2017年3月(8)
- 2017年2月(3)
- 2017年1月(4)
- 2016年12月(2)
- 2016年11月(4)
- 2016年10月(3)
- 2016年9月(2)
- 2016年8月(5)
- 2016年7月(4)
- 2016年6月(3)
- 2016年5月(5)
- 2016年4月(5)
- 2016年3月(4)
- 2016年2月(9)
- 2016年1月(10)
- 2015年12月(2)
- 2015年11月(3)
- 2015年10月(4)
- 2015年9月(5)
- 2015年8月(3)
- 2015年7月(2)
- 2015年6月(6)
- 2015年5月(5)
- 2015年4月(9)
- 2015年3月(7)
- 2015年2月(6)
- 2015年1月(4)
- 2014年12月(5)
- 2014年11月(6)
- 2014年10月(3)
- 2014年9月(4)
- 2014年8月(2)
- 2014年7月(3)
- 2014年6月(4)
- 2014年5月(5)
- 2014年4月(13)
- 2014年3月(16)
- 2014年2月(7)
- 2014年1月(5)
- 2013年12月(3)
- 2013年11月(13)
- 2013年10月(16)
- 2013年9月(28)
- 2013年8月(17)
- 2013年7月(20)
- 2013年6月(17)
- 2013年5月(20)
- 2013年4月(21)
- 2013年3月(13)
- 2013年2月(5)
- 2013年1月(11)
- 2012年12月(12)
- 2012年11月(20)
- 2012年10月(13)
- 2012年9月(12)
- 2012年8月(14)
- 2012年7月(12)
- 2012年6月(13)
- 2012年5月(22)
- 2012年4月(20)
- 2012年3月(19)
- 2012年2月(23)
- 2012年1月(25)
- 2011年12月(13)
- 2011年11月(10)
- 2011年10月(6)
- 2011年9月(10)
- 2011年8月(10)
- 2011年7月(16)
- 2011年6月(7)
- 2011年5月(4)
- rocdk890
@Michael:你的pve版本是多少的 - Michael
lxc.apparmor.profile - Michael
这个是对的,可以解决LXC的zeroti - ade
亲测有效,试了多个方法,就这个好使! - rocdk890
@西门堵车:我建议你还是试试,pve的l - 西门堵车
之前折腾了一次,没有成功 现在又没心思 - 朱祁镇
削足适履就是了。 sshd为了安全弃用 - r1p
牛比,找了那麽多文章,就佬的最直接实用{ - rocdk890
@milton010:不好意思,你这个问 - milton010
请教一下,配置完成测试出现如下问题,谢谢