是否有可能让Squid3在一段延长的时间内caching某些文件扩展名? 例如,我希望将.zip,.rar和.iso文件默认caching2周。 谢谢。
我有一个设置,我有2个代理服务器。 一个是我希望用于默认所有连接的socks代理。 第二个代理是一个http代理,我希望用它来连接特定的主机(全部在同一个域中) 让我们假设: Socks代理是hostA:9000 Http代理是hostB:8080 应该通过http代理的域名是* .foobar.com iptables可以configuration来做到这一点?
这是我想要做的。 我有两个不同的VLAN,每个都使用自己的Squid代理caching。 现在我想要build立一个同时使用两个VLAN的代理caching。 问题是我不希望他们为了安全目的共享caching。 是否有可能以这种方式提供隔离? 我愿意使用一些其他的代理caching提供这个。
我有一个Web应用程序,我想限制file upload大小。 我想我会尝试使用这个squid,通过它的指令request_body_size_max。 我有我的networking服务器端口8080上运行,我已经在同一台服务器(Ubuntu 12.04 LTS)上安装鱿鱼3.1.19。 服务器运行在亚马逊的EC2上,如果这有什么区别的话。 squid.conf包含: http_port 3128 transparent 我添加到IPTables: iptables -t nat -A PREROUTING -p tcp –dport 8080 -j REDIRECT –to-port 3128 当我访问Web服务器时,鱿鱼日志的结果是: Forwarding loop detected. 我需要做什么来防止这种情况? 谢谢…
我想在家庭networking上build立一个透明的Web代理。 我知道你可以在Linux上用squid来做到这一点。 我想知道如果Windows服务器包含一个Web代理?
我想用鱿鱼来监听端口80,并logging所有的URL请求,并简单地转发到原来的目的地,而不会改变任何东西。 如何实现?
我的目标是使用Ubuntu作为路由器,Redsocks作为一个透明的SOCKS代理redirect器。 我的networking上的每台计算机都将其TCP / UDP通信redirect到Redsocks正在侦听的不同端口。 示例:计算机1将stream量发送到端口12345,Redsocks将交给外部代理1.计算机2将stream量发送到端口12346,Redsocks将发送到代理2。 我认为iptables可以处理最初redirect到特定的Redsock端口位置。 我发现了一个类似于我的SNAT( iptables用于透明NAT )的情况,但无法使用以下方法: iptables -t nat -N REDSOCKS iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN iptables -t nat -A REDSOCKS […]
我试图在透明代理中运行SSL Bump的QLProxy虚拟设备,并且无法让我的生活得到它的工作。 我一直收到来自Squid(版本3.3.8)的“无效URL”错误。 Squidconfiguration如下 acl localnet src 10.0.0.0/8 # RFC1918 possible internal network acl localnet src 172.16.0.0/12 # RFC1918 possible internal network acl localnet src 192.168.0.0/16 # RFC1918 possible internal network acl localnet src fc00::/7 # RFC 4193 local private network range acl localnet src fe80::/10 # RFC 4291 link-local (directly plugged) machines acl SSL_ports […]
我上次碰到squid已经有一段时间了,自从几个小时以来,我一直坐在这里解决这个问题,为什么我在这台独立的服务器机器(在nat后面)设置squid时,无法处理来自机器本身的任何传出的http请求并在所有请求中抛出拒绝访问的消息。 我想我可能忽略了一些显而易见的东西,但是我不能发现它。 任何想法这里有什么问题? % egrep -v "^\s*(#|$)" /etc/squid3/squid.conf acl localnet src 10.0.0.0/8 # RFC1918 possible internal network acl localnet src 172.16.0.0/12 # RFC1918 possible internal network acl localnet src 192.168.0.0/16 # RFC1918 possible internal network acl localnet src fc00::/7 # RFC 4193 local private network range acl localnet src fe80::/10 # RFC 4291 link-local (directly […]
我已经重新编辑了原始问题,因为我已经改变了原来的答案,这是基于NAT的设置。 NAT不再被使用,并已被replace为TPROXY以兼容IPv6。 我在一个小networking中运行鱿鱼。 我已经为不同的场景设置了几个鱿鱼侦听端口。 squid.conf的摘录 http_port 3128 – 这将通过域策略推送到Windows客户端,通过WPAD设置HTTP代理。 http_port 3129 tproxy – 这是针对端口80上的stream量被拦截的客户端。 对于TPROXY设置,我使用iproute2在我的DD-WRT路由器上使用以下iptables / ip6tables规则来标记stream量并将其redirect到代理。 问题是在这个设置中,所有stream量都被标记,包括通过3128端口设置进入Squid代理的IPv4和IPv6stream量。 我需要一种排除这种stream量的方法,因为它是在直接应用代理的LAN客户端上添加开销和断开连接(特别是IPv6)。 我知道我可以使用ACCEPT规则将特定的客户端添加到PREROUTING表中,但是对于IPv4和IPv6这样做将很难快速pipe理。 我需要find一个通用的方法来排除路由器端口3128上通过Squid代理的所有局域网客户端,但是我不知道最好的办法。 当前的DD-WRT Squid策略路由: # Squid transparent proxy PROXY_IPV4=192.168.xx PROXY_IPV6=2001:470:xxxx:xx::x CLIENTIFACE=br0 FWMARK=3 iptables -t mangle -A PREROUTING -i $CLIENTIFACE -s $PROXY_IPV4 -p tcp –dport 80 -j ACCEPT ip6tables -t mangle -A PREROUTING -i $CLIENTIFACE -s $PROXY_IPV6 […]