189 8069 5689

使用squidstunnel实现代理服务-创新互联

一.环境介绍
平常我这边都用的是ss,今天测试一下squid+stunnel实现代理服务
1.服务端:云服务器,服务端squid
2.本地内网的PC机,能上网就行,客户端stunnel

创新互联是专业的阳曲网站建设公司,阳曲接单;提供成都做网站、网站制作,网页设计,网站设计,建网站,PHP网站建设等专业做网站服务;采用PHP框架,可快速的进行阳曲网站开发网页制作和功能扩展;专业做搜索引擎喜爱的网站,专业的做网站团队,希望更多企业前来合作!

二.服务端安装squid
1.安装squid
yum install squid openssl openssl-devel -y

2.生成加密代理证书
cd /etc/squid
openssl req -new > tank.csr //要求输入密码和确认密码 ,最后一步写服务器主机名
openssl rsa -in privkey.pem -out tank.key //输入上面输入的密码
openssl x509 -in tank.csr -out tank.crt -req -signkey tank.key -days 3650

3.配置squid
vi /etc/squid/squid.conf
新增优化配置
acl OverConnLimit maxconn 10 //限制每个IP大允许10个连接
minimum_object_size 1 KB //允午最小文件请求体大小
maximum_object_size 1 MB //允午大文件请求体大小
cache_swap_low 10 //最小允许使用swap 10%
cache_swap_high 25 //大允许使用swap 25%
cache_mem 300 MB //可使用内存

cache_dir ufs /var/spool/squid 2048 16 256 //2048存储空间大小,一级目录16个,二级256个
https_port 4430 cert=/etc/squid/tank.crt key=/etc/squid/tank.key //端口可自定义
http_access allow all
使用squid stunnel实现代理服务

4.启动squid,并查看
systemctl restart squid
查看端口启动情况,以下为正常
使用squid stunnel实现代理服务

使用squid stunnel实现代理服务

记得服务器防火墙要配置要配置好了,或者关闭。

三.客户端安装配置stunnel
1.linux安装

内网的linux机器 yum install stunnel -y

新增配置/etc/stunnel/stunnel.conf

client = yes
fips = no
[https]
accept = 7071
connect = 服务器的外网IP:4430

启动stunnel并查看
[root@server1 ~]# stunnel

stunnel //启动,默认配置文件路径 /etc/stunnel/stunnel.conf

使用squid stunnel实现代理服务

到这儿就安装好了,设置浏览器代理,填写局域网IP和端口,就可以访问了,我这边电脑上使用的是使用squid stunnel实现代理服务,配置好地址,开启代理
使用squid stunnel实现代理服务
检测正常
使用squid stunnel实现代理服务

注:如果这台linux主机想访问外面,还需要设置下环境变量,如下所示
[root@server1 ~]# vi /etc/profile
在最下面添加:
export http_proxy=http://127.0.0.1:7071
export https_proxy=http://127.0.0.1:7071
export ftp_proxy=http://127.0.0.1:7071 #ftp可以不用
export no_proxy="localhost, 127.0.0.1, ::1"

[root@server1 ~]# source /etc/profile
使用squid stunnel实现代理服务

2.windows安装
安装ftp://ftp.stunnel.org/stunnel/stunnel-5.56-win64-installer.exe客户端
配置连接
使用squid stunnel实现代理服务使用squid stunnel实现代理服务
配置完成后 configuration,reload configuration

然后浏览器插件连接,测试正常
使用squid stunnel实现代理服务

另外有需要云服务器可以了解下创新互联cdcxhl.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。


分享题目:使用squidstunnel实现代理服务-创新互联
标题路径:http://cdxtjz.cn/article/dooegs.html

其他资讯