一、Squid显式代理上网

       Squid显式代理,监听某地址的3128活着8080端口,需要内网用户在浏览器上手动设置代理配置。内网pc只需要保证能路由可达Squid监听的地址即可,无需配置dns,内网pc的所有访问流量都通过浏览器出去(包括DNS解析)。

  


二、配置

拓扑:

wKiom1U1nA6DCL9NAAHM80_icL8237.jpg




(该模式下squid单臂部署,路由模式也是没问题的,但需要保证squid能正常上网)



①安装squid

 [root@node1 ~]#   yum  install  -y  squid

②配置squid的配置文件

###########/etc/squid/squid.conf######################
http_port 192.168.192.228:3128
acl  innet src 192.168.192.0/24
http_access allow  innet
access_log  /var/log/squid/access.log
visible_hostname  192.168.192.228
cache_dir ufs /var/spool/squid  10  16 256


③内网pc配置

wKioL1U1nZqSzIiAAAJTGkJwfnQ847.jpg

wKioL1U1nZ2QEtgwAAOZubaiQpE411.jpg

wKiom1U1nEiRzPp-AAoJg0CcxRw706.jpg



测试上网正常。

wKiom1U1H5nyP3tMAAoJg0CcxRw918.jpg