关注我们: 微信公众号

微信公众号

电脑用户请使用手机扫描二维码

手机用户请微信打开后长按二维码 -> 识别二维码

微博

设置代理地址和端口

小飞机VPN梯子 2026-08-19 11:49:43 2 0

在Linux上设置代理服务器涉及多个步骤,以下是详细的分步说明:

安装Squid代理服务器

选择并安装Squid作为反向代理:

sudo apt-get update
sudo apt-get install squid

启动和启用Squid服务

sudo systemctl start squid
sudo systemctl enable squid

配置Squid代理

编辑配置文件 /etc/squid3/squid.conf

sudo nano /etc/squid3/squid.conf

添加以下配置:


# 允许特定IP访问外部网站
allow=192.168.1./24
# 设置缓存和日志
cache_dir=/var/cache/squid3  # 设置缓存目录
log_level=debug  # 调整日志级别
# 禁止访问不必要的网站
deny_info=127...1
deny_info=192.168.1./24
# 允许访问特定网站
access deny
    domain example.com
    allow

保存并退出编辑器。

重启Squid服务

sudo systemctl restart squid

设置命令行代理(可选)

在 shell 中设置环境变量:

export http_proxy=http://192.168.1.1:808
export https_proxy=http://192.168.1.1:808

或在命令前使用 --proxy 选项:

curl --proxy http://192.168.1.1:808 http://example.com

检查防火墙设置

确保Squid的端口开放:

sudo iptables -L -n
# 添加允许的端口
sudo iptables -A INPUT -p tcp --dport 808 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
# 保存防火墙设置
sudo sh -c "iptables-save > /etc/iptables.sav"

配置端口转发(可选)

在内部网络中,可以配置端口转发:

sudo iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --target-ip 192.168.1.1 --destination-port 80
sudo iptables -t nat -A POSTROUTING -j MASQUERADE

测试配置

使用浏览器或命令行工具测试:

curl -I http://example.com

查看Squid日志:

sudo tail -f /var/log/squid3/access.log

处理HTTPS代理(可选)

配置Squid支持HTTPS:

# 在squid.conf中添加
ssl=on
proxy_ssl=on
ssl_check_peer=on

安全注意事项

  • 设置访问控制列表(ACL),只允许特定IP或子网访问。
  • 确保Squid的日志和配置文件有适当的权限。
  • 定期清理缓存以防止磁盘空间耗尽。

管理和维护

  • 启用Squid的日志rotation:
    sudo nano /etc/logrotate.conf

    添加:

    /var/log/squid3/.*.log {
        daily
        size 4096k
        keep 7 days
    }
  • 定期检查Squid的性能和日志,优化配置以提高性能。

通过以上步骤,你可以在Linux系统中成功设置并配置代理服务器,确保网络访问的安全性和效率。

设置代理地址和端口

如果没有特点说明,本站所有内容均由小飞机VPN梯子|支持VPN连接与节点线路管理,适配电脑手机等常用设备,涵盖翻墙软件、机场节点及网络代理等行业功能原创,转载请注明出处!