Dalam tutorial ini, kami akan menunjukkan cara menginstal dan konfigurasi Squid di CentOS 7. Bagi Anda yang belum tahu, Squid adalah proxy caching untuk Web yang mendukung HTTP , HTTPS, FTP, dan lainnya. Proksi squid digunakan oleh berbagai organisasi dan penyedia internet untuk mengurangi bandwidth dan meningkatkan waktu respons.
Artikel ini mengasumsikan Anda memiliki setidaknya pengetahuan dasar tentang Linux, tahu cara menggunakan shell, dan yang terpenting, Anda meng-host situs Anda di VPS Anda sendiri. Instalasi cukup sederhana dan mengasumsikan Anda sedang berjalan di akun root, jika tidak, Anda mungkin perlu menambahkan 'sudo
' ke perintah untuk mendapatkan hak akses root. Saya akan menunjukkan kepada Anda langkah demi langkah instalasi proxy Squid di server CentOS 7.
Instal Squid di CentOS 7
Langkah 1. Pertama, mari kita mulai dengan memastikan sistem Anda mutakhir.
yum -y update
Langkah 2. Memasang Squid.
Menginstal Squid dan paket terkait kini semudah menjalankan hanya satu perintah:
yum install squid
Verifikasi dan periksa versi instalasi Squid:
squid -v
Mulai layanan dan atur agar mulai saat Booting:
systemctl enable squid systemctl start squid systemctl status squid
Langkah 3. Konfigurasikan Squid di CentOS 7.
Sekarang Anda dapat mengkonfigurasi Squid. File konfigurasi terletak di jalur berikut:
nano /etc/squid/squid.conf
# Recommended minimum configuration: auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_passwd acl ncsa_users proxy_auth REQUIRED http_access allow ncsa_users acl manager proto cache_object acl localhost src 127.0.0.1/32 acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 acl SSL_ports port 443 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 # https acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access deny all http_port 3128 hierarchy_stoplist cgi-bin ? coredump_dir /var/spool/squid cache deny all refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern -i (/cgi-bin/|\?) 0 0% 0 refresh_pattern . 0 20% 4320 icp_port 3130 forwarded_for off request_header_access Allow allow all request_header_access Authorization allow all request_header_access Proxy-Authorization allow all request_header_access Proxy-Authenticate allow all request_header_access Cache-Control allow all request_header_access Content-Encoding allow all request_header_access Content-Length allow all request_header_access Content-Type allow all request_header_access Date allow all request_header_access Expires allow all request_header_access Host allow all request_header_access If-Modified-Since allow all request_header_access Last-Modified allow all request_header_access Location allow all request_header_access Pragma allow all request_header_access Accept allow all request_header_access Accept-Charset allow all request_header_access Accept-Encoding allow all request_header_access Accept-Language allow all request_header_access Content-Language allow all request_header_access Mime-Version allow all request_header_access Retry-After allow all request_header_access Title allow all request_header_access Connection allow all request_header_access Proxy-Connection allow all request_header_access User-Agent allow all request_header_access Cookie allow all request_header_access All deny all visible_hostname idroot.us
Buat file autentikasi yang dapat digunakan Squid untuk memverifikasi autentikasi pengguna:
htpasswd -b /etc/squid/squid_passwd username password
Terakhir, restart layanan Squid dan tambahkan aturan firewall untuk mengizinkan port squid 3128.
systemctl restart squid firewall-cmd –zone=public –add-port=3128/tcp –permanent firewall-cmd –reload
Selesai konfigurasi bagian sekarang saatnya untuk menguji browsing menunjuk IP squid dan port default di browser klien.
Selamat! Anda telah berhasil menginstal squid. Terima kasih telah menggunakan tutorial ini untuk menginstal proxy squid pada sistem CentOS 7. Untuk bantuan tambahan atau informasi berguna, kami sarankan Anda memeriksa situs web resmi squid.