Cara Memasang Pelayan Proksi Squid pada CentOS/RHEL 7/6 & Fedora 30/29/28
- 1278
- 361
- Dale Harris II
Squid adalah pelayan proksi yang paling popular untuk sistem linux. Pelayan Proksi Squid juga berguna untuk penapisan paket web. Sebilangan besar penyedia web hosting menggunakan proksi sotong untuk caching data berulang untuk meningkatkan kelajuan laman web.
Artikel ini akan membantu anda memasang dan mengkonfigurasi Server Proksi Squid di CentOS, Redhat dan Fedora Linux Systems.
Langkah 1 - Pasang sotong
Pakej Squid boleh didapati dalam repositori yum lalai. Jalankan arahan di bawah pada pelayan anda untuk memasang pelayan proksi squid.
sudo yum pemasangan sotong # pada sistem centos/redhat sudo dnf pemasangan sotong # pada sistem fedora
Langkah 2 - Tukar port sotong (pilihan)
Lalai sotong berjalan di port 3128. Sekiranya anda ingin memulakan sotong pada port yang berbeza, edit fail konfigurasi sotong dan ubah http_port nilai. Contohnya kami menukar sotong untuk dijalankan di port 8080.
/etc/sotong/sotong.Conf
http_port 8080
Setelah membuat perubahan mari kita mulakan semula perkhidmatan sotong untuk memuatkan semula perubahan konfigurasi
Perkhidmatan Squid Restart
Langkah 3 - Sekat laman web khusus dengan sotong
Mari kita mulakan dengan konfigurasi tambahan seperti menyekat mana -mana laman web menggunakan pelayan proksi squid. Tambahkan peraturan di bawah untuk menyekat laman web tertentu sebelum membenarkan semua peraturan. Contoh di bawah akan menyekat Yahoo.com dan www.Rediff.com.
ACL Blocksite1 Dstdomain yahoo.com acl blocksite2 dstdomain www.Rediff.com http_access menafikan blocksite1 http_access menafikan blocksite2
Sekiranya anda mempunyai senarai panjang nama domain, buat fail /etc/squid/blockwebsites.lst dan letakkan nama domain satu setiap baris dan tambahkan di bawah peraturan dalam fail konfigurasi sotong.
ACL blocksitelist dstdomain "/etc/squid/blockwebsites.LST "HTTP_ACCESS DENY blockSitelist
Blockwebsites.lst Contoh kandungan fail:
# kucing/etc/squid/blockwebsites.lst yahoo.com www.Rediff.com
Langkah 4 - Sekat kata kunci khusus dengan sotong
Tambahkan peraturan di bawah untuk menyekat laman web tertentu sebelum membenarkan semua peraturan. Contoh di bawah akan menyekat semua halaman yang mempunyai kata kunci yahoo atau gmail.
ACL blockkeyword1 url_regex yahoo acl blockkeyword2 url_regex gmail http_access menafikan blockkeyword1 http_access menafikan blockkeyword2
Sekiranya anda mempunyai senarai kata kunci yang panjang, buat fail /etc/squid/blockkeywords.lst dan letakkan kata kunci satu setiap baris dan tambahkan peraturan di bawah dalam fail konfigurasi sotong.
ACL blockkeywordlist url_regex "/etc/squid/blockkeywords.lst "http_access menafikan senarai blockkeywordl
kata kunci blockkey.Contoh kandungan fail LST:
# kucing/etc/squid/blockkeywords.lst yahoo gmail facebook
Tahniah Anda telah berjaya memasang dan mengkonfigurasi pelayan proksi sotong. Baca artikel seterusnya untuk mengkonfigurasi sotong untuk penapisan berasaskan alamat MAC.
- « Konfigurasikan Squid Proxy Server MAC Alamat Penapisan Berdasarkan
- /Folder TMP 100% penuh (cPanel) »