Как установить Squid Proxy на Debian 10
В этом руководстве мы покажем вам, как установить Squid Proxy на Debian 10. Для тех из вас, кто не знал, Squid — это кэширующий прокси для Интернета, поддерживающий HTTP, HTTPS, FTP и многие другие. Его можно использовать для повышения производительности веб-сервера за счет кэширования повторяющихся запросов, фильтрации веб-трафика и доступа к контенту с географическим ограничением.
В этой статье предполагается, что у вас есть хотя бы базовые знания Linux, вы знаете, как использовать оболочку, и, что наиболее важно, вы размещаете свой сайт на собственном VPS. Установка довольно проста и предполагает, что вы работаете с учетной записью root, в противном случае вам может потребоваться добавить ‘ sudo
‘ к командам для получения привилегий root. Я покажу вам пошаговую установку прокси-сервера Squid на Debian 10 (Buster).
Установите прокси-сервер Squid на Debian 10 Buster
Шаг 1. Перед установкой любого программного обеспечения важно убедиться, что ваша система обновлена, выполнив следующие apt
команды в терминале:
sudo apt update sudo apt upgrade
Шаг 2. Установка прокси-сервера Squid на Debian 10.
Пакет squid входит в стандартную комплектацию репозиториев Debian 10. Выполните следующую команду, чтобы установить Squid в системе Debian:
sudo apt install squid
Шаг 3. Настройте прокси-сервер Squid.
Теперь перейдите к основному файлу конфигурации прокси-сервера Squid, расположенному в ./etc/squid/squid.conf
sudo nano /etc/squid/squid.conf
Добавьте следующие строки:
sudo nano /etc/squid/squid.conf
# Recommended minimum configuration: auth_param basic program /usr/lib/squid3/basic_ncsa_auth /etc/squid/squid_passwd acl ncsa_users proxy_auth REQUIRED http_access allow ncsa_users acl manager proto cache_object acl localhost src 127.0.0.1/32 acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 acl SSL_ports port 443 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 # https acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl SSL_ports port 9001 # webmin acl CONNECT method CONNECT http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access deny all http_port 3128 # Squid normally listens to port 3128 forwarded_for off request_header_access Allow allow all request_header_access Authorization allow all request_header_access Proxy-Authorization allow all request_header_access Proxy-Authenticate allow all request_header_access Cache-Control allow all request_header_access Content-Encoding allow all request_header_access Content-Length allow all request_header_access Content-Type allow all request_header_access Date allow all request_header_access Expires allow all request_header_access Host allow all request_header_access If-Modified-Since allow all request_header_access Last-Modified allow all request_header_access Location allow all request_header_access Pragma allow all request_header_access Accept allow all request_header_access Accept-Charset allow all request_header_access Accept-Encoding allow all request_header_access Accept-Language allow all request_header_access Content-Language allow all request_header_access Mime-Version allow all request_header_access Retry-After allow all request_header_access Title allow all request_header_access Connection allow all request_header_access Proxy-Connection allow all request_header_access User-Agent allow all request_header_access Cookie allow all request_header_access All deny all visible_hostname idroot.us
Каждый раз, когда вы вносите изменения в файл конфигурации, вам необходимо перезапустить службу Squid, чтобы изменения вступили в силу:
sudo systemctl restart squid
Шаг 4. Настройте аутентификацию Squid.
Теперь мы создаем наш файл аутентификации, который Squid может использовать для проверки аутентификации пользователей:
$ htpasswd -b /etc/squid/squid_passwd username password
Пример создания аутентификации Squid:
$ htpasswd -b -c /etc/squid/squid_passwd ranty ratna
После внесения изменений в файл конфигурации сохраните файл и перезапустите службу сервера squid, чтобы изменения вступили в силу, используя следующую команду, введенную в командной строке терминала:
sudo systemctl restart squid
Шаг 5. Настройте межсетевой экран.
Пользователи UFW могут открыть порт 3128
, включив профиль Squid:
sudo ufw allow 'Squid'
Шаг 6. Настройте клиента для прокси-сервера Squid.
Давайте проведем простой тест проксирования с помощью веб-браузера Firefox. Просто зайдите в Меню> Настройки> Настройки сети> Настройки. Установите флажок Использовать этот прокси-сервер для всех протоколов.
Поздравляю! Вы успешно установили Squid . Благодарим за использование этого руководства для установки последней версии Squid Proxy на Debian 10 Buster. Для получения дополнительной помощи или полезной информации мы рекомендуем вам посетить официальный сайт Squid .