2012-03-08 3 views
0

Я пытаюсь дублировать конфигурацию, описанную в этом сообщении в блоге.Squid Rotating Exit IPs with cache_peer

http://www.everydayinternetstuff.com/2011/03/squid-random-outgoing-ipinterface-selection/

Этот метод, как я понимаю, он должен обмануть кальмар, думая, что это как родитель и cache_peer таким образом, что позволяет катить выхода IP-адреса из одного экземпляра.

С помощью этой конфигурации мне удалось выйти из IP-адресов, в которые я вхожу, но при вводе я не могу повернуть выходные IP-адреса.

Сообщаемая страница об ошибке - это страница с сообщением об отказе доступа из кеша кальмара.

Буду признателен за любую помощь или предложения. Кроме того, если кто-то имеет рабочую конфигурацию, сделанную по-другому, я был бы рад услышать эти предложения.

http_port <entry ip>:3128 
http_port <exit1>:3128 
http_port <exit2>:3128 
http_port <exit3>:3128 


auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/squid_passwd 
auth_param basic children 5 
auth_param basic realm ProxyBox 
auth_param basic credentialsttl 2 hours 
acl ncsaauth proxy_auth REQUIRED 
http_access allow ncsaauth 

acl src_01 src <exit1> 
acl src_02 src <exit2> 
acl src_03 src <exit3> 

tcp_outgoing_address <exit1> src_01 
tcp_outgoing_address <exit2> src_02 
tcp_outgoing_address <exit3> src_03 

acl first_req src 127.0.0.0/8 
acl second_req src <exitnet>/29 

cache_peer <exit1> parent 3128 0 round-robin no-query login=proxyadmin:password 
cache_peer <exit2> parent 3128 0 round-robin no-query login=proxyadmin:password 
cache_peer <exit3> parent 3128 0 round-robin no-query login=proxyadmin:password 

cache_peer_access <exit1> allow first_req 
cache_peer_access <exit2> allow first_req 
cache_peer_access <exit3> allow first_req 

cache_peer_access <exit1> deny second_req 
cache_peer_access <exit2> deny second_req 
cache_peer_access <exit3> deny second_req 

never_direct allow first_req 
never_direct deny second_req 

ответ

0

Я думаю, что конфигурация, описанная в этой ссылке, является большой проблемой. Используйте стандартную конфигурацию Squid и использовать IPTables, чтобы распределить нагрузку между вашими IP-адресами:

iptables -t nat -A POSTROUTING -m statistic --mode nth --every 3 -j SNAT --to 192.168.1.201 
iptables -t nat -A POSTROUTING -m statistic --mode nth --every 2 -j SNAT --to 192.168.1.202 
iptables -t nat -A POSTROUTING -m statistic --mode nth --every 1 -j SNAT --to 192.168.1.203 

Этого IP-адрес должен быть вашим локальным IP-адресом.

С уважением, Diego