Articles

Squid-välityspalvelimen asentaminen ja määrittäminen Linuxissa

squidhero.jpg
kuva: Jack Wallen

välityspalvelin on tietokone, joka toimii välittäjänä pöytätietokoneen ja Internetin välillä ja mahdollistaa asiakaskoneen epäsuoran yhteyden verkkopalvelimiin ja palveluihin. On monia syitä, miksi saatat haluta sisällyttää välityspalvelimen verkkoon:

  • Internet-yhteyden jakaminen lähiverkossa
  • internet-surffauksen nopeuttamiseksi
  • asiakastietokoneen IP-osoitteen piilottamiseksi anonyymiä surffausta varten
  • Internetin kulunvalvonnan toteuttamiseksi
  • lähtevän sisällön skannaamiseksi
  • alueellisten rajoitusten kiertämiseksi
  • selvästi jotkut edellä mainituista syistä sopivat täydellisesti liiketoiminnalle ja jotkut, No, eivät välttämättä vastaa parhaita käytäntöjäsi. Siitä huolimatta välityspalvelimen asentamisen ja määrittämisen osaaminen on verkonvalvojalle pakollinen taito. Hoidetaan se. Aion osoittaa asentamalla Squid välityspalvelimen Ubuntu 16.04 server.

    asennus

    Tämä asennus ja kokoonpano käsitellään kokonaan komentoriviltä, joten avaa pääteikkuna ja valmistaudu kirjoittamaan.

    ensimmäinen asia, jonka haluamme tehdä (kuten ohjelmiston asennuksessa Ubuntussa), on päivittää apt. Anna pääteikkunastasi komento sudo apt-get update. Kun se on valmis, voit myös suorittaa päivityksen komennolla sudo apt-get upgrade. Tietenkin, jos tämä päivittää ytimen, haluat tehdä uudelleenkäynnistyksen, joten Ajoita tämä vastaavasti.

    kun päivitys/päivitys on valmis, asenna Squid komennolla:

     sudo apt-get install squid3 

    asennus poimii tarvittavat riippuvuudet (libecap3, libltdl7, squid-purge ja squid-langpack) ja täydentää ilman ongelmia.

    siinä kaikki, mitä installaatiossa on. Nyt siirrymme perus välityspalvelimen kokoonpanoon.

    kokoonpano

    Squid-välityspalvelimen kokoonpano käsitellään/etc/squid / squid-palvelussa.conf. Näytän sinulle, miten määrittää hyvin perus välityspalvelimen. Ensimmäinen asia, joka meidän täytyy tehdä, on poistaa rivi (poistamalla # merkki):

     #http_access allow localnet 

    löytää kyseinen rivi, antaa komento:

     sudo grep -n http_access /etc/squid/squid.conf 

    kuten näette (Kuva a), asetusvaihtoehto löytyy riviltä 1186 (minun asennuksestani). Avaa mustekala.conf-tiedosto muokattavaksi komennolla sudo nano / etc / squid / squid.conf, ja vieritä alas että rivi ja poista # merkki.

    Kuva a

    Kuva a

    tarvittavan asetusvaihtoehdon Greppaaminen.

    seuraavaksi haluat etsiä viivaa:

     #acl localnet src 

    niitä on useita (eri verkko-IP-järjestelmissä). Haluat poistaa sen, joka vastaa verkkoasi (sano 192.168.0.0/16) ja muuttaa sen tarpeisiisi. Sano, että suoritat sisäisen verkon 192.168.1.0 / 255.255.255.0 verkossa. Localnet-asetusvaihtoehto näyttäisi tältä:

     acl localnet src 192.168.1.0/255.255.255.0 

    Käynnistä squid uudelleen komennolla:

     sudo service squid restart 

    That ’ s it. Sinulla on nyt perus välityspalvelin toiminnassa portilla 3128 ja IP-osoite järjestelmässä, johon juuri asennit Squid. Joten voit sitten mennä asiakkaan koneita ja määrittää ne (joko per-sovellus tai käyttöjärjestelmä perusteella) käyttää että äskettäin määritetty välityspalvelimen kautta IP ja portti.

    laita se toimimaan

    tietenkin Squid voi tehdä aika paljon muutakin kuin toimia perusasiamiehenä. Jos haluat päästä syvälle eri asetusvaihtoehtoja Squid, varmista vilkaista virallista dokumentaatiota, jossa voit selvittää, miten määrittää vaihtoehtoja kolmannen osapuolen sovelluksia, määrittää vaihtoehtoja naapurin valinta algoritmi, määrittää erilaisia verkon parametrit, ja paljon muuta. Sillä välin, voit aina katsoa /var/log/squid/access.loki ja / var / log/squid / cache.kirjaudu nähdäksesi, mitä Squid tekee verkossasi.

    Katso myös

    • Kuinka asentaa ja käyttää Portaineria helppoon Docker container management (TechRepublic)
    • Kuinka perustaa Samba-osakkeet ryhmille (TechRepublic)
    • Miten luodaan uusi domain-tili CENTOS Webpanel (TechRepublic)
    • miten wget: n avulla ladataan tiedostoja graafiselta KÄYTTÖLIITTYMÄTTÖMÄLTÄ Linux-palvelimelta (TechRepublic)
    • verkot on oltava ohjelmisto käytössä ja auki ennen 5G: tä: Ciena (ZDNet)

    Vastaa

    Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *