主頁 > 後端開發 > 詳解Squid代理服務器(如何搭建傳統代理、透明代理、ACL控制、squid日志分析、squid代理)

詳解Squid代理服務器(如何搭建傳統代理、透明代理、ACL控制、squid日志分析、squid代理)

2020-11-15 15:37:50 後端開發

文章目錄

    • 1.快取代理概述
    • 2.如何搭建傳統代理
    • 3.透明代理
    • 4.ACL控制
    • 5.squid日志分析
    • 6.squid代理

1.快取代理概述

1.Web代理的作業機制

快取網頁物件,減少重復請求

在這里插入圖片描述

2.代理的基本型別

傳統代理:適用于Internet,需明確指定服務器

透明代理:客戶機不需要指定代理服務器的地址和埠,而是通過默認路由、防火墻策略將Web訪問重定向給代理服務器

3.使用代理的好處

提高Web訪問速度

隱藏客戶機的真實IP地址

2.如何搭建傳統代理

主機IP地址主要軟體
Squid代理服務器192.168.100.11squid
Web網站服務192.168.100.12httpd
win10192.168.100.13瀏覽器

1.安裝依賴包

yum install gcc gcc-c++ -y

2.編譯安裝Squid服務

tar xf squid-3.5.23.tar.gz
cd squid-3.5.23/

./configure \
--prefix=/usr/local/squid \
--sysconfdir=/etc \       #指定組態檔位置
--enable-arp-acl \        #支持acl訪問控制串列
--enable-linux-netfilter \  #打開網路篩選
--enable-linux-tproxy \    #支持透明代理
--enable-async-io=100 \  #io優化
--enable-err-language="Simplify_Chinese" \  #報錯顯示簡體中文
--enable-underscore \   #支持下劃線
--enable-poll \               #默認使用poll模式,開啟epoll模式時提升性能
--enable-gnuregex       #支持正則運算式

make && make install

ln -s /usr/local/squid/sbin/* /usr/local/sbin/
useradd -M -s /sbin/nologin squid
chown -R squid.squid /usr/local/squid/var/

3.修改組態檔,優化啟動項

vim /etc/squid.conf
http_access allow all    #56行添加此項,表示允許所有IP訪問
#http_access deny all   #注釋原有的
http_port 3128
cache_effective_user squid     #添加指定用戶squid
cache_effective_group squid   #添加指定組squid
coredump_dir /usr/local/squid/var/cache/squid

squid -k parse   //檢查組態檔語法
squid -z   //初始化快取目錄
squid    //啟動服務
netstat -ntap |grep 3128   #檢測是否啟動成功

4.添加服務到service管理

cd /etc/init.d/
vim squid

#!/bin/bash
#chkconfig: 2345 90 25
PID="/usr/local/squid/var/run/squid.pid"
CONF="/etc/squid.conf"
CMD="/usr/local/squid/sbin/squid"

case "$1" in
   start)
     netstat -natp | grep squid &> /dev/null
     if [ $? -eq 0 ]
     then
       echo "squid is running"
       else
       echo "正在啟動 squid..."
       $CMD
     fi
   ;;
   stop)
     $CMD -k kill &> /dev/null
     rm -rf $PID &> /dev/null
   ;;
   status)
     [ -f $PID ] &> /dev/null
        if [ $? -eq 0 ]
          then
            netstat -natp | grep squid
          else
            echo "squid is not running"
        fi
   ;;
   restart)
      $0 stop &> /dev/null
      echo "正在關閉 squid..."
         $0 start &> /dev/null
      echo "正在啟動 squid..."
   ;;
   reload)
      $CMD -k reconfigure
   ;;
   check)
      $CMD -k parse
   ;;
   *)
      echo "用法:$0{start|stop|status|reload|check|restart}"
   ;;
esac

chmod +x /etc/init.d/squid

chkconfig --add squid
chkconfig --level 35 squid on

5.配置傳統代理

vim /etc/squid.conf

http_port 3128
cache_effective_user squid
cache_effective_group squid
cache_mem 64 MB      #快取空間大小定義為64 MB
reply_body_max_size 10 MB  #允許下載的最大檔案大小,默認0表示不進行限制
maximum_object_size 4096 KB  #允許保存到快取空間的最大物件的大小,以KB為單位,超過限制不會快取,直接轉到web端

[root@localhost ~]# iptables -F
[root@localhost ~]# iptables -F -t nat
[root@localhost ~]# setenforce 0
[root@localhost ~]# iptables -I INPUT -p tcp --dport 3128 -j ACCEPT
[root@localhost ~]# systemctl restart squid

6.在web服務器上安裝httpd服務

systemctl stop firewalld.service
yum -y install httpd
systemctl start httpd

#在客戶端上訪問網站,查看是否正常訪問
在這里插入圖片描述

#查看日志檔案內容,這時來訪IP還是客戶端自己的IP

[root@localhost ~]# cat /var/log/httpd/access_log

在這里插入圖片描述

7.設定squid代理,查看日志檔案中來訪IP變化

注意:(1)先清除客戶端的瀏覽器快取

(2)手動設定代理–開啟使用代理服務器–設定代理地址和埠–保存

(3)再次訪問apache服務器,查看日志檔案的變化;這時顯示的來訪IP變成了squid代理服務器地址
在這里插入圖片描述

3.透明代理

在搭建的傳統代理基礎上做如下修改:
Squid 配置雙網卡內網ens33  外網ens36
主機IP地址
Squid代理服務器192.168.50.11(內網),192.168.100.11(外網)
Web網站服務192.168.100.12(外網)
測驗機192.168.50.13(內網)

測驗機掛代理訪問Web網站

web服務器

route add -net 192.168.50.0/24 gw 192.168.100.11

Squid代理服務器

vi /etc/sysctl.conf
net.ipv4.ip_forward=1		#開啟路由功能

vim /etc/squid.conf

http_port 192.168.50.11:3128 transparent

service squid reload

iptables -t nat -I PREROUTING -i ens37 -s 192.168.50.0/24 -p tcp --dport 80 -j REDIRECT --to 3128
 
iptables -t nat -I PREROUTING -i ens37 -s 192.168.50.0/24 -p tcp --dport 443 -j REDIRECT --to 3128

iptables -I INPUT -p tcp --dport 3128 -j ACCEPT

不使用代理訪問web
在這里插入圖片描述

4.ACL控制

Squid提供了強大的代理控制機制,通過合理設定ACL(Access Control List,訪問控制串列)并進行限制,可以針對源地址、目標地址、訪問的URL路徑、訪問的時間等各種條件進行過濾,

1.在組態檔中修改

vim /etc/squid.conf
acl localhost src 192.168.50.13/32
http_access deny localhost
重啟服務
systemctl restart squid

再次訪問,出現以下界面

在這里插入圖片描述

其他的一些限制

vi /etc/squid.conf
acl localhost src 192.168.100.13/32			#針對固定源IP地址
acl MYLAN src 192.168.100.0/24				#針對某一網段
acl destionhost dst 192.168.175.130/32		#針對具體的目標IP地址
acl MC20 maxconn 20							#訪問的最大并發連接數量
acl BURL url_regex -i ^rtsp:// ^emule://	#正則運算式的訪問協議
acl PURL urlpath_regex -i \.mp3$ \.mp4$ \.rmvb$		#訪問的檔案資源末尾
acl work time MTWHFAC 08:30-17:30			#訪問時間

http_access deny destionhost   #拒絕串列(注意置頂)

啟用物件串列管理

mkdir /etc/squid     #啟用物件串列管理

vim dest.list
   
   192.168.175.150
   192.168.175.140
   192.168.175.130   #目標web

vim /etc/squid.conf
   
   acl destionhost dst "/etc/squid/dest.list"


http_access deny destionhost   #拒絕串列(注意置頂)

5.squid日志分析

1.編譯安裝sarg軟體

[root@server1 ~]# yum install -y gd gd-devel
mkdir /usr/local/sarg

tar zxvf sarg-2.3.7.tar.gz -C /opt/

cd /opt/sarg-2.3.7

./configure --prefix=/usr/local/sarg \
--sysconfdir=/etc/sarg \
--enable-extraprotection            #額外安全防護

make && make install

2.修改組態檔

cd /etc/sarg/

vim sarg.conf
7/ access_log /usr/local/squid/var/logs/access.log    //指定訪問日志檔案
25/ title "Squid User Access Reports"      //網頁標題
120/ output_dir /var/www/html/squid-reports    //報告輸出目錄
178/ user_ip no          //使用用戶名顯示
206/ exclude_hosts /usr/local/sarg/noreport   //不計入排序的站點串列檔案
184/ topuser_sort_field connect reverse   //top排序中有連接次數、訪問位元組、降序排列 升序是normal
(注釋掉)190/ user_sort_field reverse    //用戶訪問記錄 連接次數、訪問位元組按降序排序
257/ overwrite_report no   //同名日志是否覆寫
289/ mail_utility mailq.postfix   //發送郵件報告命令
434/ charset UTF-8   //使用字符集
518/ weekdays 0-6   //top排行的星期周期
525/ hours 0-23   //top排行的時間周期
633/ www_document_root /var/www/html  //網頁根目錄

3.修改測驗

#添加不計入站點檔案,添加的域名將不被顯示在排序中
touch /usr/local/sarg/noreport

ln -s /usr/local/sarg/bin/sarg /usr/local/bin/


[root@localhost sarg]# sarg 
SARG: 紀錄在檔案: 242, reading: 100.00%
SARG: 成功的生成報告在 /var/www/html/squid-reports/2018Jul21-2018Jul21

yum install httpd -y

systemctl start httpd
systemctl stop firewalld

http://192.168.175.128/squid-reports

周期性計劃
crontab -e
*/1 * * * * /usr/local/bin/sarg			每分鐘生成一次,用于測驗

#周期性計劃任務執行每天生成報告crontab
sarg -l /usr/local/squid/var/logs/access.log -o /var/www/html/squid-reports/ -z -d $(date -d "1 day ago" +%d/%m/%Y)-$(date +%d/%m/%Y)

然后用客戶機訪問http://192.168.100.11/squid-reports

在這里插入圖片描述

6.squid代理

反向代理,其實客戶端對代理是無感知的,因為客戶端不需要任何配置就可以訪問,我們只需要將請求發送到反向代理服務器,由反向代理服務器去選擇目標服務器獲取資料后,在回傳給客戶端,此時反向代理服務器和目標服務器對外就是一個服務器,暴露的是代理服務器地址,隱藏了真實服務器 IP 地址,

因為httpd會占用80埠,所以必須關閉squid服務器中的httpd服務

1.介紹

傳統和透明是為客戶端服務的,借助squid加快訪問web服務的速度,或者是公司內部對員工上網行為做限制使用的,反向代理模式下的squid的服務物件是web服務器,通過squid來隱藏真實web服務器IP,加快客戶的訪問速度,還有負載均衡的功能,
反向代理的設定,需要通過三個步驟來完成:

  • DNS決議
  • SQUID配置
  • 埠轉發

2.專案規劃

一臺squid服務器
兩臺web服務器,web1:192.168.100.12 web2:192.168.100.13
一臺win10客戶端

3.web服務器部署

//安裝httpd
yum install httpd -y

//設定網頁內容
echo "this is test02 web" > /var/www/html/index.html    #web1換一下數字
route add -net 192.168.50.0/24 gw 192.168.100.11  #靜態路由

//開啟web服務
systemctl start httpd

4.squid代理配置

//設定防火墻規則
systemctl start firewalld
iptables -L    #查看防火墻規則
iptables -F
iptables -t nat -F
iptables -I INPUT -p tcp --dport 3128 -j ACCEPT

vim /etc/squid.conf
#去掉透明代理設定反向代理
http_port 192.168.100.11:80 accel vhost vport

#節點服務器1最大訪問30,權重1,別名web1
cache_peer 192.168.100.12 parent 80 0 no-query originserver round-robin max_conn=30 weight=1 name=web1
#節點服務器2最大訪問30,權重1,別名web2
cache_peer 192.168.100.13 parent 80 0 no-query originserver round-robin max_conn=30 weight=1 name=web2
#訪問yun.com匹配web1,web2節點
cache_peer_domain web1 web2 www.yun.com

service squid restart

5.在客戶端設定hosts

vi /etc/hosts

192.168.100.11 www.yun.com

訪問www.yun.com

兩個頁面交替

轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/217696.html

標籤:python

上一篇:利用阿里云服務器和frp進行內網穿透,實作遠程訪問內網ip服務器

下一篇:系統啟動和內核管理-----centos的啟動流程

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 【C++】Microsoft C++、C 和匯編程式檔案

    ......

    uj5u.com 2020-09-10 00:57:23 more
  • 例外宣告

    相比于斷言適用于排除邏輯上不可能存在的狀態,例外通常是用于邏輯上可能發生的錯誤。 例外宣告 Item 1:當函式不可能拋出例外或不能接受拋出例外時,使用noexcept 理由 如果不打算拋出例外的話,程式就會認為無法處理這種錯誤,并且應當盡早終止,如此可以有效地阻止例外的傳播與擴散。 示例 //不可 ......

    uj5u.com 2020-09-10 00:57:27 more
  • Codeforces 1400E Clear the Multiset(貪心 + 分治)

    鏈接:https://codeforces.com/problemset/problem/1400/E 來源:Codeforces 思路:給你一個陣列,現在你可以進行兩種操作,操作1:將一段沒有 0 的區間進行減一的操作,操作2:將 i 位置上的元素歸零。最終問:將這個陣列的全部元素歸零后操作的最少 ......

    uj5u.com 2020-09-10 00:57:30 more
  • UVA11610 【Reverse Prime】

    本人看到此題沒有翻譯,就附帶了一個自己的翻譯版本 思考 這一題,它的第一個要求是找出所有 $7$ 位反向質數及其質因數的個數。 我們應該需要質數篩篩選1~$10^{7}$的所有數,這里就不慢慢介紹了。但是,重讀題,我們突然發現反向質數都是 $7$ 位,而將它反過來后的數字卻是 $6$ 位數,這就說明 ......

    uj5u.com 2020-09-10 00:57:36 more
  • 統計區間素數數量

    1 #pragma GCC optimize(2) 2 #include <bits/stdc++.h> 3 using namespace std; 4 bool isprime[1000000010]; 5 vector<int> prime; 6 inline int getlist(int ......

    uj5u.com 2020-09-10 00:57:47 more
  • C/C++編程筆記:C++中的 const 變數詳解,教你正確認識const用法

    1、C中的const 1、區域const變數存放在堆疊區中,會分配記憶體(也就是說可以通過地址間接修改變數的值)。測驗代碼如下: 運行結果: 2、全域const變數存放在只讀資料段(不能通過地址修改,會發生寫入錯誤), 默認為外部聯編,可以給其他源檔案使用(需要用extern關鍵字修飾) 運行結果: ......

    uj5u.com 2020-09-10 00:58:04 more
  • 【C++犯錯記錄】VS2019 MFC添加資源不懂如何修改資源宏ID

    1. 首先在資源視圖中,添加資源 2. 點擊新添加的資源,復制自動生成的ID 3. 在解決方案資源管理器中找到Resource.h檔案,編輯,使用整個專案搜索和替換的方式快速替換 宏宣告 4. Ctrl+Shift+F 全域搜索,點擊查找全部,然后逐個替換 5. 為什么使用搜索替換而不使用屬性視窗直 ......

    uj5u.com 2020-09-10 00:59:11 more
  • 【C++犯錯記錄】VS2019 MFC不懂的批量添加資源

    1. 打開資源頭檔案Resource.h,在其中預先定義好宏 ID(不清楚其實ID值應該設定多少,可以先新建一個相同的資源項,再在這個資源的ID值的基礎上遞增即可) 2. 在資源視圖中選中專案資源,按F7編輯資源檔案,按 ID 型別 相對路徑的形式添加 資源。(別忘了先把檔案拷貝到專案中的res檔案 ......

    uj5u.com 2020-09-10 01:00:19 more
  • C/C++編程筆記:關于C++的參考型別,專供新手入門使用

    今天要講的是C++中我最喜歡的一個用法——參考,也叫別名。 參考就是給一個變數名取一個變數名,方便我們間接地使用這個變數。我們可以給一個變數創建N個參考,這N + 1個變數共享了同一塊記憶體區域。(參考型別的變數會占用記憶體空間,占用的記憶體空間的大小和指標型別的大小是相同的。雖然參考是一個物件的別名,但 ......

    uj5u.com 2020-09-10 01:00:22 more
  • 【C/C++編程筆記】從頭開始學習C ++:初學者完整指南

    眾所周知,C ++的學習曲線陡峭,但是花時間學習這種語言將為您的職業帶來奇跡,并使您與其他開發人員區分開。您會更輕松地學習新語言,形成真正的解決問題的技能,并在編程的基礎上打下堅實的基礎。 C ++將幫助您養成良好的編程習慣(即清晰一致的編碼風格,在撰寫代碼時注釋代碼,并限制類內部的可見性),并且由 ......

    uj5u.com 2020-09-10 01:00:41 more
最新发布
  • Rust中的智能指標:Box<T> Rc<T> Arc<T> Cell<T> RefCell<T> Weak

    Rust中的智能指標是什么 智能指標(smart pointers)是一類資料結構,是擁有資料所有權和額外功能的指標。是指標的進一步發展 指標(pointer)是一個包含記憶體地址的變數的通用概念。這個地址參考,或 ” 指向”(points at)一些其 他資料 。參考以 & 符號為標志并借用了他們所 ......

    uj5u.com 2023-04-20 07:24:10 more
  • Java的值傳遞和參考傳遞

    值傳遞不會改變本身,參考傳遞(如果傳遞的值需要實體化到堆里)如果發生修改了會改變本身。 1.基本資料型別都是值傳遞 package com.example.basic; public class Test { public static void main(String[] args) { int ......

    uj5u.com 2023-04-20 07:24:04 more
  • [2]SpinalHDL教程——Scala簡單入門

    第一個 Scala 程式 shell里面輸入 $ scala scala> 1 + 1 res0: Int = 2 scala> println("Hello World!") Hello World! 檔案形式 object HelloWorld { /* 這是我的第一個 Scala 程式 * 以 ......

    uj5u.com 2023-04-20 07:23:58 more
  • 理解函式指標和回呼函式

    理解 函式指標 指向函式的指標。比如: 理解函式指標的偽代碼 void (*p)(int type, char *data); // 定義一個函式指標p void func(int type, char *data); // 宣告一個函式func p = func; // 將指標p指向函式func ......

    uj5u.com 2023-04-20 07:23:52 more
  • Django筆記二十五之資料庫函式之日期函式

    本文首發于公眾號:Hunter后端 原文鏈接:Django筆記二十五之資料庫函式之日期函式 日期函式主要介紹兩個大類,Extract() 和 Trunc() Extract() 函式作用是提取日期,比如我們可以提取一個日期欄位的年份,月份,日等資料 Trunc() 的作用則是截取,比如 2022-0 ......

    uj5u.com 2023-04-20 07:23:45 more
  • 一天吃透JVM面試八股文

    什么是JVM? JVM,全稱Java Virtual Machine(Java虛擬機),是通過在實際的計算機上仿真模擬各種計算機功能來實作的。由一套位元組碼指令集、一組暫存器、一個堆疊、一個垃圾回收堆和一個存盤方法域等組成。JVM屏蔽了與作業系統平臺相關的資訊,使得Java程式只需要生成在Java虛擬機 ......

    uj5u.com 2023-04-20 07:23:31 more
  • 使用Java接入小程式訂閱訊息!

    更新完微信服務號的模板訊息之后,我又趕緊把微信小程式的訂閱訊息給實作了!之前我一直以為微信小程式也是要企業才能申請,沒想到小程式個人就能申請。 訊息推送平臺🔥推送下發【郵件】【短信】【微信服務號】【微信小程式】【企業微信】【釘釘】等訊息型別。 https://gitee.com/zhongfuch ......

    uj5u.com 2023-04-20 07:22:59 more
  • java -- 緩沖流、轉換流、序列化流

    緩沖流 緩沖流, 也叫高效流, 按照資料型別分類: 位元組緩沖流:BufferedInputStream,BufferedOutputStream 字符緩沖流:BufferedReader,BufferedWriter 緩沖流的基本原理,是在創建流物件時,會創建一個內置的默認大小的緩沖區陣列,通過緩沖 ......

    uj5u.com 2023-04-20 07:22:49 more
  • Java-SpringBoot-Range請求頭設定實作視頻分段傳輸

    老實說,人太懶了,現在基本都不喜歡寫筆記了,但是網上有關Range請求頭的文章都太水了 下面是抄的一段StackOverflow的代碼...自己大修改過的,寫的注釋挺全的,應該直接看得懂,就不解釋了 寫的不好...只是希望能給視頻網站開發的新手一點點幫助吧. 業務場景:視頻分段傳輸、視頻多段傳輸(理 ......

    uj5u.com 2023-04-20 07:22:42 more
  • Windows 10開發教程_編程入門自學教程_菜鳥教程-免費教程分享

    教程簡介 Windows 10開發入門教程 - 從簡單的步驟了解Windows 10開發,從基本到高級概念,包括簡介,UWP,第一個應用程式,商店,XAML控制元件,資料系結,XAML性能,自適應設計,自適應UI,自適應代碼,檔案管理,SQLite資料庫,應用程式到應用程式通信,應用程式本地化,應用程式 ......

    uj5u.com 2023-04-20 07:22:35 more