CentOS 7中使用Squid提供HTTP代理詳解
本文主要記錄了一下設(shè)置CentOS服務(wù)器使用Squid作為HTTP代理,及客戶端的代理配置的方法,下面來看看詳細(xì)的介紹吧。
使用Squid提供HTTP代理
主機(jī)上安裝和設(shè)置Squid
作為網(wǎng)關(guān)的n147機(jī)器,公網(wǎng)IP是2.2.2.147。安裝Squid,然后修改配置,啟用服務(wù)。
yum install -y squid # squid的配置文件在 /etc/squid/squid.conf,修改內(nèi)容可參考下面的Dockerfile # 修改配置后,初始化squid的工作目錄 squid -z # 啟動(dòng)服務(wù) systemctl enable squid systemctl start squid
以Docker容器的方式運(yùn)行Squid
Dockerfile內(nèi)容如下:
FROM alpine:latest RUN apk update --no-cache; \ apk add squid --no-cache # 可以在squid.conf中限制允許訪問此代理的IP范圍,否則只有內(nèi)網(wǎng)IP可以訪問 RUN sed -i "/RFC 4291/a acl ics src 2.2.2.0/24" squid.conf; \ sed -i "/RFC 4291/a acl ics src 2.2.3.3/32" squid.conf # 可以修改默認(rèn)的端口號(hào),如果修改了默認(rèn)端口,需要修改下面的 EXPOSE 部分 RUN sed -i "/http_port/c http_port 8888" squid.conf # 開啟cache RUN sed -i '/cache_dir/s/#//g' /etc/squid/squid.conf # 或者直接使用修改過的配置文件 # ADD squid.conf /etc/squid/squid.conf # squid -z用于初始化,創(chuàng)建cache目錄,但直接在Dockerfile中 # RUN squid -z # 卻無法創(chuàng)建cache目錄,導(dǎo)致squid無法啟動(dòng) # 故將初始化和啟動(dòng)命令寫入腳本中 RUN echo -e '#!/bin/sh\n[ -d /var/cache/squid/00 ] || squid -z\nsquid -N' >/squid.sh; \ chmod +x /squid.sh EXPOSE 3128 CMD ["/squid.sh"]
構(gòu)造鏡像:docker build ./ -t squid:latest
啟動(dòng)容器:docker run -d -p 3128:3128 --name squid squid:latest
使用HTTP代理
內(nèi)網(wǎng)其它不能直接訪問外網(wǎng)的機(jī)器可以設(shè)置使用n147提供的代理服務(wù)。
全局的環(huán)境變量
在/etc/environment(不需要export),/etc/profile或/etc/profile.d/http_proxy.sh導(dǎo)出http_proxy和https_proxy
export http_proxy=http://2.2.2.147:3128 export https_proxy=http://2.2.2.147:3128
squid可以作為https代理,只要設(shè)置 https_proxy=http://2.2.2.147:3128, 即這個(gè)環(huán)境變量以http://開頭。
Docker
Docker需要單獨(dú)設(shè)置代理,新建文件/etc/systemd/system/docker.service.d/http-proxy.conf,內(nèi)容如下(注意多項(xiàng)環(huán)境變量之間要有空格,還設(shè)置了對私有鏡像倉庫不使用代理):
[Service] Environment="HTTP_PROXY=http://2.2.2.147:3128" "HTTPS_PROXY=http://2.2.2.147:3128" "NO_PROXY=localhost,10.0.0.147"
重啟docker daemon: systemctl restart docker,執(zhí)行docker info查看是否生效。
yum
yum 會(huì)使用全局代理設(shè)置,也可以單獨(dú)設(shè)置代理,在/etc/yum.conf中增加:
proxy=http://2.2.2.147:3128
apt
在文件/etc/apt/apt.conf中增加:
Acquire::http::proxy "http://2.2.2.147:3128"; Acquire::https::proxy http://2.2.2.147:3128;
總結(jié)
以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作能帶來一定的幫助,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。
相關(guān)文章
簡單了解linux終端創(chuàng)建文件的2種常用方法
這篇文章主要介紹了簡單了解linux終端創(chuàng)建文件的2種常用方法,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-06-06
Linux 在Shell腳本中使用函數(shù)實(shí)例詳解
這篇文章主要介紹了Linux 在Shell腳本中使用函數(shù)實(shí)例詳解的相關(guān)資料,需要的朋友可以參考下2017-06-06
linux下使用Apache+php實(shí)現(xiàn)留言板功能的網(wǎng)站
在linux下使用apache+php實(shí)現(xiàn)留言板功能的網(wǎng)站,首先需要我們的linux服務(wù)器上安裝apache和php,然后結(jié)合其他操作實(shí)現(xiàn)此功能,下文小編給大家介紹的非常詳細(xì),感興趣的朋友一起學(xué)習(xí)吧2016-10-10
Nginx出現(xiàn)500 Internal Server Error 錯(cuò)誤的解決方案
這篇文章主要介紹了Nginx出現(xiàn)500 Internal Server Error 錯(cuò)誤的解決方案,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2019-11-11
systemd添加自定義系統(tǒng)服務(wù)設(shè)置自定義開機(jī)啟動(dòng)的方法
下面小編就為大家?guī)硪黄猻ystemd添加自定義系統(tǒng)服務(wù)設(shè)置自定義開機(jī)啟動(dòng)的方法。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2016-12-12

