Bootstrap

Squid代理服务器——ACL访问控制,sarg日志,反向代理

一,ACL访问控制

1,在squid服务器上修改配置文件

[root@squid ~]# vim /etc/squid.conf  ##修改配置文件
# should be allowed
acl hostlocal src 192.168.10.10/32  ##控制hostlocal10.10的主机
# Deny requests to certain unsafe ports
http_access deny hostlocal  ##拒绝访问
[root@squid ~]# service squid reload   ##重启squid服务
常用的ACL列表类型:
src→源地址
dst→目标地址
port→目标地址
dstdomain→目标域
time →访问时间
maxconn→最大并发连接
url_regex→目标URL地址
Urlpath_regex→整个目标URL路径

二,sarg日志

1,在squid服务器上安装sarg

[root@squid ~]# mount.cifs //192.168.100.100/LNMP-C7 /mnt/  ##挂载
Password for root@//192.168.100.3/LNMP-C7:  
[root@squid ~]# cd /mnt/
[root@squid mnt]# tar zxvf sarg-2.3.7.tar.gz -C /opt/   ##解压
[root@squid mnt]# cd /opt/sarg-2.3.7/
[root@squid sarg-2.3.7]# yum install gd gd-devel -y  ##安装gd库
[root@squid sarg-2.3.7]# 
;