Articles

Jak nainstalovat a nakonfigurovat Squid proxy server na Linuxu

squidhero.jpg
Obrázek: Jack Wallen

server proxy je počítač, který funguje jako prostředník mezi počítačem a internetem a umožňuje klientovi zařízení nepřímé připojení do sítě, serverů a služeb. Existuje mnoho důvodů, proč byste mohli chtít zahrnout proxy server do vaší sítě:

  • sdílení internetového připojení LAN
  • Pro urychlení surfování na internetu
  • skrýt IP adresu klientského počítače pro anonymní surfování
  • realizovat řízení přístupu k internetu
  • skenovat odchozí obsahu
  • jak obejít regionální omezení

Jasně některé z výše uvedených důvodů jsou dokonale vhodné pro podnikání a některé, no, nemusí spadat v souladu s nejlepší praxí. Bez ohledu na to, vědět, jak nainstalovat a nakonfigurovat proxy server, je pro správce sítě nezbytnou dovedností. Tak se o to postaráme. Ukážu instalaci proxy serveru Squid na serveru Ubuntu 16.04.

instalace

Tato instalace a konfigurace bude zpracována zcela z příkazového řádku, takže otevřete okno terminálu a připravte se na psaní.

první věc, kterou chceme udělat (stejně jako při instalaci softwaru na Ubuntu), je aktualizovat apt. Z okna terminálu vydejte příkaz sudo apt-get update. Po dokončení můžete také spustit upgrade pomocí příkazu sudo apt-get upgrade. Samozřejmě, pokud by toto jádro upgradovalo, budete chtít provést restart, takže to naplánujte odpovídajícím způsobem.

Jakmile update/upgrade je kompletní, instalovat Chobotnice s příkazem:

 sudo apt-get install squid3 

instalace bude vyzvednout potřebné závislosti (libecap3, libltdl7, chobotnice-purge, a chobotnice-langpack) a úplné bez problému.

to je vše, co je k instalaci. Nyní přejdeme k konfiguraci základního proxy serveru.

konfigurace

konfigurace proxy serveru Squid je zpracována v /etc/squid / squid.conf. Ukážu vám, jak nakonfigurovat velmi základní proxy server. První věc, kterou musíme udělat, je odkomentovat řádek (tím, že odstraní znak#):

 #http_access allow localnet 

zjistit, že řádek, zadejte příkaz:

 sudo grep -n http_access /etc/squid/squid.conf 

Jak můžete vidět na (Obrázku A), možnost konfigurace je nalézt on-line 1186 (moje instalace). Otevřete chobotnici.conf Soubor pro editaci, s příkazem sudo nano / etc/squid / squid.conf, a přejděte dolů na tento řádek a odstraňte znak#.

obrázek a

obrázek abr.

dále chcete hledat řádek:

 #acl localnet src 

bude jich několik (pro různé síťové IP schémata). Budete chtít odkomentovat ten, který odpovídá vaší síti (řekněme 192.168.0.0 / 16) a změnit ji podle svých potřeb. Řekněme, že spustíte interní síť v síti 192.168.1.0/255.255.255.0. Volba konfigurace localnet bude vypadat takto:

 acl localnet src 192.168.1.0/255.255.255.0 

restartujte squid příkazem:

 sudo service squid restart 

to je vše. Nyní máte základní proxy server v provozu na portu 3128 a IP adresu systému, na který jste právě nainstalovali Squid. Takže byste pak jít do svých klientských počítačů a nakonfigurovat je (buď na základě jednotlivých aplikací nebo OS) používat tento nově nakonfigurovaný proxy přes IP a port.

aby to fungovalo pro vás

samozřejmě, Squid může udělat trochu víc, než sloužit jako základní proxy server. Pokud se potřebujete dostat hluboko do různých možností konfigurace pro Chobotnice, ujistěte se, podívejte se na oficiální dokumentaci, kde zjistíte, jak konfigurovat možnosti pro aplikace třetích stran, nastavit možnosti pro souseda, výběr algoritmus, konfigurovat různé parametry sítě, a mnohem více. Mezitím se můžete vždy podívat na/var/log/squid / access.log a /var/log/chobotnice/cache.přihlaste se a zjistěte, co Squid dělá ve vaší síti.

I.

  • Jak nainstalovat a používat Portainer pro snadné Docker kontejner management (TechRepublic)
  • Jak nastavit Samba akcie skupiny (TechRepublic)
  • Jak vytvořit nový účet domény s CENTOS Webpanel (TechRepublic)
  • Jak používat wget stáhnout soubory do vašeho GUI-méně Linux server (TechRepublic)
  • Sítě musí být software povoleno a otevřít před 5G: Ciena (ZDNet)

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *