squid代理及常见的代理上网

本文中涉及两台服务器,这两台服务器均有内网ip地址,分别为

 

其中A具有公网访问能力,BC不具备公网访问能力。

1、安装squid服务

 

1、默认安装的squid服务只需要配置一点,默认是拒绝所有服务器连接,只需要修改成允许所有服务器连接即可

 

2、启动服务并设置成开机启动

 

3、配置受信

这样配置之后,squid代理服务器就可以使用了,默认的端口是3128,但是为了安全,只让受信的服务器连接,通常还需要对squid配置账号验证授权使用,通过httpd-tools生成密码文件,安装

 

生成密码文件

 

测试密码文件

 

配置squid使用验证,修改配置文件

 

初始化服务并重新启动

 

如果开启了防火墙,还要在防火墙中允许端口3128的策略,以CentOS7为例

 

2、配置代理

2.1、配置全局代理

修改环境变量文件并使其生效

 

2.2、配置wget代理

新增wget的环境变量文件

 

2.3、配置yum代理

编辑yum的配置文件,新增下面的内容

 

2.4、配置docker代理

docker配置代理是为了保证docker能从外网pull镜像,在安装了docker之后,在docker配置文件下新增配置并重启docker

 

验证,通过docker pull命令pull一个公网的镜像

 

3、参考网址:https://www.cnblogs.com/ssgeek/p/12302135.htmlwww.cnblogs.com/ssgeek/p/12…

Categories: SECURITY

0 Comments

Leave a Reply

Avatar placeholder

Your email address will not be published. Required fields are marked *