如何为Windows10的Squid4.14代理添加公网IP白名单免密访问
Windows 10 环境 Squid 4.14 配置指定公网IP免认证白名单
直接修改Squid原生配置即可实现,不需要额外安装插件,操作步骤如下:
- 第一步先备份配置文件,避免改坏导致服务无法启动。Win10下Squid 4.14默认配置文件路径为
C:\Squid\etc\squid\squid.conf,如果自定义过安装路径,找对应目录下的etc\squid\squid.conf即可。 - 第二步定义白名单IP列表。找到配置中写
acl规则的区块,新增一行ACL规则:# 把下面的IP替换成你要加白的公网IP,单个IP固定带/32掩码,多个IP用空格分隔,要加整段就换对应掩码 acl no_auth_whitelist src 118.xx.xx.xx/32 202.xx.xx.xx/32 123.xx.xx.0/24 - 第三步调整访问控制规则顺序,这步是最高发的踩坑点:Squid匹配http_access规则严格从上到下执行,匹配到对应规则就直接终止后续匹配,白名单放行规则必须放在认证规则、全局拒绝规则的最前面。
你之前配置基础认证时,肯定已经存在类似下面的认证相关配置,这部分原有内容不需要修改:
找到原有配置里的auth_param basic program C:/Squid/libexec/ncsa_auth C:/Squid/etc/passwd auth_param basic realm Squid Basic Authentication auth_param basic credentialsttl 2 hours acl auth_required proxy_auth REQUIREDhttp_access allow auth_required这行,在它的上方新增白名单放行规则:# 白名单IP直接放行,不需要认证 http_access allow no_auth_whitelist # 下面是原有认证放行规则,位置不要移动 http_access allow auth_required - 第四步校验配置、重载生效。
打开命令提示符,切到Squid的sbin目录(默认路径为C:\Squid\sbin\),先执行squid -k parse检查配置有没有语法错误,没有报错的话再执行squid -k reconfigure重载配置即可,不需要手动重启服务。如果重载失败,直接去Windows服务列表找到Squid服务右键重启也行。 - 验证效果:用白名单内的公网IP设备连接Squid代理,不需要输入用户名密码即可正常访问;不在白名单内的IP连接时,仍然会弹出身份认证提示,说明配置生效。
常见问题排查
- 白名单IP仍然要求输密码:90%以上情况是http_access规则顺序写反了,把白名单放行规则移到认证规则前面即可解决。
- 重载配置不生效:检查squid.conf是不是被编辑器占用没保存,或者IP/掩码书写错误,比如单个公网IP漏加/32掩码。
- 配置完服务无法启动:用之前备份的原配置文件覆盖回去,逐行检查新增配置有没有打错字、路径格式错误。
内容的提问来源于stack exchange,提问作者X-TRAVO SCP
相关产品推荐
相关产品推荐

