GNU/Linux >> Belajar Linux >  >> Debian

Cara Menginstal Proxy Squid di Debian 10

Dalam tutorial ini, kami akan menunjukkan kepada Anda cara menginstal Squid Proxy di Debian 10. Bagi Anda yang belum tahu, Squid adalah proxy caching untuk Web yang mendukung HTTP, HTTPS, FTP, dan banyak lagi. Dapat digunakan untuk meningkatkan kinerja server web dengan menyimpan permintaan berulang dalam cache, memfilter lalu lintas web, dan mengakses konten yang dibatasi secara geografis.

Artikel ini mengasumsikan Anda memiliki setidaknya pengetahuan dasar tentang Linux, tahu cara menggunakan shell, dan yang terpenting, Anda meng-host situs Anda di VPS Anda sendiri. Instalasi cukup sederhana dan mengasumsikan Anda sedang berjalan di akun root, jika tidak, Anda mungkin perlu menambahkan 'sudo ' ke perintah untuk mendapatkan hak akses root. Saya akan menunjukkan kepada Anda melalui langkah-langkah instalasi Squid Proxy Server pada Debian 10 (Buster).

Prasyarat

  • Server yang menjalankan salah satu sistem operasi berikut:Debian 10 (Buster).
  • Sebaiknya Anda menggunakan penginstalan OS baru untuk mencegah potensi masalah.
  • Seorang non-root sudo user atau akses ke root user . Kami merekomendasikan untuk bertindak sebagai non-root sudo user , namun, karena Anda dapat membahayakan sistem jika tidak berhati-hati saat bertindak sebagai root.

Instal Proxy Squid di Debian 10 Buster

Langkah 1. Sebelum menginstal perangkat lunak apa pun, penting untuk memastikan sistem Anda mutakhir dengan menjalankan apt berikut perintah di terminal:

sudo apt update
sudo apt upgrade

Langkah 2. Memasang Proxy Squid di Debian 10.

Paket squid disertakan dalam standar pada repositori Debian 10. Jalankan perintah berikut untuk menginstal Squid pada sistem Debian:

sudo apt install squid

Langkah 3. Konfigurasi Server Proxy Squid.

Sekarang masuk ke file konfigurasi utama dari Squid Proxy Server yang terletak di /etc/squid/squid.conf .

sudo nano /etc/squid/squid.conf

Tambahkan baris berikut:

sudo nano /etc/squid/squid.conf
# Recommended minimum configuration:
auth_param basic program /usr/lib/squid3/basic_ncsa_auth /etc/squid/squid_passwd
acl ncsa_users proxy_auth REQUIRED
http_access allow ncsa_users

acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32
acl SSL_ports port 443
acl Safe_ports port 80            # http
acl Safe_ports port 21            # ftp
acl Safe_ports port 443           # https
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280           # http-mgmt
acl Safe_ports port 488           # gss-http
acl Safe_ports port 591           # filemaker
acl Safe_ports port 777           # multiling http
acl SSL_ports port 9001           # webmin
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
http_port 3128 # Squid normally listens to port 3128

forwarded_for off

request_header_access Allow allow all
request_header_access Authorization allow all
request_header_access Proxy-Authorization allow all
request_header_access Proxy-Authenticate allow all
request_header_access Cache-Control allow all
request_header_access Content-Encoding allow all
request_header_access Content-Length allow all
request_header_access Content-Type allow all
request_header_access Date allow all
request_header_access Expires allow all
request_header_access Host allow all
request_header_access If-Modified-Since allow all
request_header_access Last-Modified allow all
request_header_access Location allow all
request_header_access Pragma allow all
request_header_access Accept allow all
request_header_access Accept-Charset allow all
request_header_access Accept-Encoding allow all
request_header_access Accept-Language allow all
request_header_access Content-Language allow all
request_header_access Mime-Version allow all
request_header_access Retry-After allow all
request_header_access Title allow all
request_header_access Connection allow all
request_header_access Proxy-Connection allow all
request_header_access User-Agent allow all
request_header_access Cookie allow all
request_header_access All deny all
visible_hostname idroot.us

Setiap kali Anda membuat perubahan pada file konfigurasi, Anda perlu me-restart layanan Squid agar perubahan diterapkan:

sudo systemctl restart squid

Langkah 4. Konfigurasikan Otentikasi Squid.

Sekarang kita membuat file autentikasi yang dapat digunakan Squid untuk memverifikasi autentikasi pengguna:

$ htpasswd -b /etc/squid/squid_passwd username password

Contoh membuat Otentikasi Squid:

$ htpasswd -b -c /etc/squid/squid_passwd ranty ratna

Setelah membuat perubahan pada file konfigurasi, simpan file dan mulai ulang layanan server squid untuk melakukan perubahan menggunakan perintah berikut yang dimasukkan pada prompt terminal:

sudo systemctl restart squid

Langkah 5. Konfigurasikan firewall.

Pengguna UFW dapat membuka port 3128 dengan mengaktifkan profil 'Squid':

sudo ufw allow 'Squid'

Langkah 6. Konfigurasikan Klien untuk Server Proxy Squid.

Mari kita lakukan tes sederhana proxy dengan browser web Firefox. Cukup buka Menu> preferensi> Pengaturan Jaringan> Pengaturan. Centang untuk Menggunakan server proxy ini untuk semua protokol .

Selamat! Anda telah berhasil menginstal Squid. Terima kasih telah menggunakan tutorial ini untuk menginstal versi terbaru dari Proxy Squid pada Debian 10 Buster. Untuk bantuan tambahan atau informasi yang berguna, kami sarankan Anda untuk memeriksa resmi Situs web cumi-cumi.


Debian
  1. Bagaimana menginstal dan mengkonfigurasi Proxy Squid di Debian 11

  2. Cara Install Squid Proxy di AlmaLinux 8

  3. Cara Menginstal Proxy Squid di Debian 11

  1. Cara Menginstal Proxy Squid di Debian 10

  2. Cara Menginstal Squid di CentOS 7

  3. Cara Menginstal Proxy Squid di Ubuntu 20.04 LTS

  1. Cara Menginstal dan Mengkonfigurasi Squid 3 di CentOS

  2. Cara Menginstal Proksi Squid di CentOS 8

  3. Cara Menginstal dan Mengkonfigurasi Squid 3 di Ubuntu