Squid顯式代理實現內網上網

一、Squid顯式代理上網

       Squid顯式代理,監聽某地址的3128活着8080端口,需要內網用戶在瀏覽器上手動設置代理配置。內網pc只需要保證能路由可達Squid監聽的地址即可,無需配置dns,內網pc的所有訪問流量都通過瀏覽器出去(包括DNS解析)。

  


二、配置

拓撲:

wKiom1U1nA6DCL9NAAHM80_icL8237.jpg




(該模式下squid單臂部署,路由模式也是沒問題的,但需要保證squid能正常上網)



①安裝squid

 [root@node1 ~]#   yum  install  -y  squid

②配置squid的配置文件

###########/etc/squid/squid.conf######################
http_port 192.168.192.228:3128
acl  innet src 192.168.192.0/24
http_access allow  innet
access_log  /var/log/squid/access.log
visible_hostname  192.168.192.228
cache_dir ufs /var/spool/squid  10  16 256


③內網pc配置

wKioL1U1nZqSzIiAAAJTGkJwfnQ847.jpg

wKioL1U1nZ2QEtgwAAOZubaiQpE411.jpg

wKiom1U1nEiRzPp-AAoJg0CcxRw706.jpg



測試上網正常。

wKiom1U1H5nyP3tMAAoJg0CcxRw918.jpg

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章