
squid 服务器配置 IP 地址配置正确网关和网卡模式安装 squid 服务器
squid 服务器网络设置
添加双网卡VM1 内网通信 VM2 互联网通信

squid 服务器生成外网网卡配置文件

外网网卡设置IP 地址


查看IP 地址是否生效

Squid 服务器开启路由功能实现不同网段通信
修改配置文件开启路由功能

更新内核参数开启路由转发

安装 squid 服务器
挂载程序光盘到/mnt 解压源代码程序/usr/src

解压squid

创建管理squid 用户

配置squid 和安装 squid 服务器


优化squid 命令修改目录所有者

修改squid目录所有者

配置外网的网站服务器
设置外网网站网卡模式

外网网站服务器配置


重新启动网卡服务查看IP 地址

删除系统自带yum 仓库配置本地 yum 仓库,挂载系统光盘

安装apache 网站服务器


启动服务设置开机自动启动

网站根目录创建测试数据1.iso 和 2.iso 文件

配置传统代理模式 squid 限制用户不允许超过 100M的文件
修改 squid 配置文件支持传统代理
修改squid 主配置文件


启动squid 服务

Win10 客户都安配置代理
浏览器配置代理在 Internet 选项进行设置

设置代理服务器IP 地址和端口号

Apache 网站动态监控访问日志,将客户端 IP 地址伪装为 squid 服务器的外网 IP 地址

验证超过200M 文件无法下载

配置透明代理服务
在 squid 服务器安装 iptables
切换Centos7.4 系统光盘

挂载系统盘到/mnt

删除系统自带yum 源


安装iptables 防火墙

配置 iptables 防火墙
查看防火墙默认规则

清除防火墙所有的默认规则

配置将http、https、ftp 服务映射到 squid 服务器的 3128 端口

查看创建的iptables 防火墙规则

修改 squid 主配置文件支持透明代理
修改squid 主配置文件支持透明代理功能

关闭squid 进程

启动服务加载透明模式squid

客户都安验证 squid 透明代理
客户端关闭浏览器代理

使用客户端访问

查看日志

阻止下载大文件











