我试图在我的MacOS机器上创build一个透明代理,以便从Linux 移植基于sshuttle ssh的transproxy VPN 。 我觉得我差不多有这个工作,但可悲的是,几乎不是100%。 简短的版本是这样的。 在一个窗口中,启动在端口12300上侦听的内容: $ while :; do nc -l 12300; done 现在启用代理: # sysctl -w net.inet.ip.forwarding=1 # sysctl -w net.inet.ip.fw.enable=1 # ipfw add 1000 fwd 127.0.0.1,12300 log tcp from any to any 现在testing一下: $ telnet localhost 9999 # any port number will do # this works; type stuff and you'll […]
我正在探索与Squid代理2.7的一些用途,我已经看到了很多url重写的例子,如url:http://somesitename.com,然后重写器可以改变url:https:// somesitename .COM 这些例子很好用。 我想知道的是,如果它可能做一个鱿鱼url重写相反。 也就是说,要从https://somesitename.com转到http://somesitename.com? 简单地试图编辑处理重写的脚本文件似乎没有办法。 所以我想知道是否有一些东西,我必须configuration鱿鱼做第一,如果它甚至可能做我的要求。 我有我的浏览器手动设置为squid作为所有请求的代理,我可以看到https请求显示在我的squid access.log文件(通过CONNECT方法)。
我们有一个生产设置,我们有 在前面的鱿鱼(caching图像,JS,CSS等) 在中间的Apache httpd(prefork + mod_rewrite + mod_jk / AJP + mod_deflate + mod_php(几个php页面)) Apache Tomcat 5.5最后提供了所有的dynamic资料。 减less请求path中有3个服务器的开销最好的办法是什么? 想知道如果用像nginx / lighttpd这样更快的web服务器replacehttpd将会有所帮助。 httpd现在做的URL重写(干净的url)和tomcat(通过mod_jk)和压缩输出(mod_deflate)和服务一些低stream量的PHP页面的工作。 如果我们需要这些function,那么什么是理想的httpd替代品? 有没有一种方法来replace(鱿鱼+阿帕奇)与一个单一的实体caching(如鱿鱼)静态的东西,重写URL,压缩响应和转发dynamic的东西直接到tomcat? 听到abt清漆caching,想知道是否可以帮助。
我正在扩大一个前端代理服务器,直到昨天我使用Squid作为反向代理(即使基本上没有被caching,即Squid只是代理)。 今天,我试着改变nginx,我注意到,我正在更快地打ip_conntrack限制。 作为一个短期的解决方法,我只是提高ip_conntrack限制(按照http://rackerhacker.com/2008/01/24/ip_conntrack-table-full-dropping-packet ),但我想知道这里有人知道为什么nginx是如此快速地触及这些限制,如果能做些什么来纠正它呢? (即更快地从跟踪表中popup连接)。 使用的东西是最新的Centos 5.5盒子,nginx 0.8.53和Squid 2.6。 一切都从RPM(核心或EPEL的)安装。 预先感谢您的任何build议或启发性讨论。 对于我自己的参考,这个其他线程在这个话题上很有用: 确定nginx反向代理负载限制
我打破了我的大脑处理这个问题。 鱿鱼是从启用了PF_TP的ports / usr / ports / www / squid32上构build的。 我有互联网,但奇怪的是它绕过鱿鱼。 显然,鱿鱼日志是空的。 我不知道什么是错的。 configuration似乎没问题。 这是我的SQUIDconfiguration 1 # Squid normally listens to port 8080 2 http_port 127.0.0.1:8080 intercept 3 #http_port 8080 4 5 # Squid hostname 6 visible_hostname hqproxy.nis.edu.kz 7 cache_mgr [email protected] 8 9 cache_dir ufs /squid 20000 64 128 10 coredump_dir /var/squid/cache/squid 11 cache_mem 8 […]
我在CentOS 7(一个Diladele设备)上pipe理运行Squid 3.5.10的公司Web代理,做SSL碰撞,并且在系统信任存储中添加新的CA证书时遇到一些麻烦,这导致我们的用户不能能够访问他们应该能够访问的几个受SSL保护的站点。 其中一个网站是https://www.sexierdating.com/ (是的,这听起来像是,但我们的政策是不在乎午餐时间人们冲浪的时间,只要它是合法的)。 来自Squid的错误消息通常是X509_V_ERR_UNABLE_TO_GET_ISSUER_CERT_LOCALLY ,这意味着由于某些原因Squid不信任或不能validation目标服务器证书。 到目前为止,从CA的支持页面抓取PEM格式的CA根证书,放入/etc/pki/ca-trust/source/anchors ,运行update-ca-trust并重新启动squid足以解决问题 – 但不是在我目前的情况下。 ca-certificates包是当前版本,因为我只是在机器上运行了一个完整的yum更新。 我目前遇到的所有域名都有“Go Daddy安全证书颁发机构 – G2”证书。 我从他们的支持页面( https://certs.godaddy.com/repository/ )下载了每个证书,如上所述安装它们,重新加载鱿鱼,但错误仍然存在。 我甚至用strace来观察update-ca-trust,看看它是否真正提取了正确的PEM文件 – 而且确实如此。 我奇怪的是,certs.godaddy.com下载页似乎使用了与某些有问题的域完全相同的根和中间证书,但该页面在Squid中正常工作。 当我比较Firefox中的证书时,我没有看到整体规范和algorithm有什么不同,但是仍然有效,其他方法则不行。 我在智慧结束,希望有人可以刺激我正确的方向来解决这个..我不能去GoDaddy证书的每一个第二页添加代理例外..
我最近有一个应用程序在iOS(现在)强制性的IPv6testing中被拒绝(甚至不知道他们这样做)。 我的服务器(在AWS上)没有为IPv6设置,但我已经修复了适当的DNS和路由。 它在http://ready.chair6.net/通过testing 到目前为止,我做了一些研究,看到你可以在家里使用互联网连接共享(即:NAT64)在Mac OS X上欺骗一个IPv6networking。所以,我做了这个,并分配了一个V6地址到iPhone与我的应用程序它和一切工作正常。 但是,这并不是真的testing苹果将要做的整个端到端的连接,因为一旦它碰到Mac,它会回到v4。 我试图找出一种方法,我可以testing整个v6连接到我的服务器。 现在我假设我的家庭互联网将只提供IP4。 我目前的想法是在数字海洋/等设置虚拟机/液滴。 他们可以同时分配v4和v6。 进一步的研究表明,无论是“socat”还是“squid cache”,都可能能够侦听IP4端口/地址,并且路由到在同一台机器上传出的IP6地址,以继续到IP6上的应用服务器的path。 虽然我在细节上有些迷失。 我如何通过IP4将我的客户端连接到虚拟机? 我必须隧道吗? 我可以在Firefox中设置代理吗? 如何通过此连接传递DNS请求,以便我的DNS服务器以IP6地址响应而不是v4响应? 我相信还有很多其他的问题我现在没有想到。 任何想法如何做到这一点? 谢谢!
什么是使用开源工具的http / ftp代理故障转移解决scheme? 我在虚拟Linux服务器上有一个squid代理服务器,需要在另一台服务器上创build一个故障切换服务器。 代理服务器必须由最终用户通过手动inputDNS名称和端口进行configuration。
我正在尝试在Ubuntu上configurationiptables。 我有服务器设置为使用Squid的透明代理工作正常。 此时只有端口80通过nat iptables被redirect到SQUID。 我基本上想要允许80,443,VOIP(SIP)和电子邮件协议,并阻止其他一切。 目前我有以下。 sudo iptables -A FORWARD -j ACCEPT -p tcp –dport https sudo iptables -A FORWARD -j ACCEPT -p tcp –dport pop3 sudo iptables -A FORWARD -j ACCEPT -p tcp –dport imaps sudo iptables -A FORWARD -j ACCEPT -p tcp –dport imap2 sudo iptables -A FORWARD -j ACCEPT -p tcp –dport […]
我有Apache与鱿鱼合作,但现在我想删除它。 我知道如何阻止鱿鱼,但停止服务我的网站。 我如何让Apache停止使用Squid?