Konnesans Enstriksyon senp pou travay avèk sèvis Profitserver la
Main Konnesans 3proxy konfigirasyon sou CentOS / ArchLinux

3proxy konfigirasyon sou CentOS / ArchLinux


Nan atik sa a nou pral montre konfigirasyon 3proxy sou yon sèvè dedye ki mache ak sistèm operasyon ArchLinux/CentOS. 3proxy se youn nan zouti ki pi enpòtan ak fonksyonèl. Li sipòte plizyè kalite pwotokòl: HTTP, HTTPS, FTP, SOCKS, ak lòt moun. Li pral ede w mete kanpe pwòp sèvè proxy ou nan yon kesyon de minit.

Atik la gen ladan l gidans etap pa etap sou enstalasyon sèvis piblik la ak konfigirasyon li pi lwen. Yo konsidere pwoblèm tankou enstalasyon soti nan yon sous ofisyèl, konfigirasyon fichye konfigirasyon, ouvèti pò ki pa estanda, epi yo dekri erè komen yo epi yo bay rekòmandasyon pratik pou rezoud yo. Anvan lansman, ou dwe kòmande yon VPS oswa yon sèvè dedye ki mache ak sistèm operasyon CentOS oswa ArchLinux. Tout aksyon nan egzanp lan pral fèt sou yon sèvè dedye ki mache ak sistèm operasyon CentOS7 ak yon sèl adrès IP piblik estatik dedye.

Enstalasyon

Etap 1

Yo enstale 3proxy dirèkteman apati sous yo. Yo pral itilize gcc kòm konpilatè a. Nou konekte sou sèvè a kòm root (superuser) epi nou enstale konpilatè a.

yum install gcc

Etap 2

Kounye a li nesesè pou telechaje fichye sous 3proxy yo. Ou ka fè sa lè w ale sou sitwèb ofisyèl la epi kopye lyen ki mennen nan vèsyon aktyèl la:

Enstale sèvis piblik

Si ou bezwen yon vèsyon achiv, ou ka telechaje lyen an dirèkteman nan GitHub :

Enstale 3proxy soti nan Github

Nan moman w ap ekri atik sa a, vèsyon aktyèl la se 0.9.3. Telechaje li epi imedyatman depake li:

wget https://github.com/z3APA3A/3proxy/archive/0.9.3.tar.gz
tar -xvzf 0.9.3.tar.gz

Etap 3

Ale nan anyè a ak pwojè a depake epi konpile:

cd 3proxy-0.9.3/
make -f Makefile.Linux

Etap 4

Nou kreye anyè epi kopye fichye 3proxy la nan /usr/bin:

mkdir -p /var/log/3proxy
mkdir /etc/3proxy
cp bin/3proxy /usr/bin/

Etap 5

Nou kreye yon itilizatè pou travay avèk katalòg la. Nan ka sa a, non itilizatè a se 3proxyuser:

useradd -s /usr/sbin/nologin -U -M -r 3proxyuser

Nou bay itilizatè a kreye dwa pou travay avèk anyè:

chown -R 3proxyuser:3proxyuser /etc/3proxy
chown -R 3proxyuser:3proxyuser /var/log/3proxy
chown -R 3proxyuser:3proxyuser /usr/bin/3proxy

Koulye a, ann kreye yon fichye konfigirasyon lè l sèvi avèk kòmandman an:

touch /etc/3proxy/3proxy.cfg

Si sa nesesè, ou ka mete pèmisyon sou fichye konfigirasyon an pou itilizatè root la. Etap sa a pa obligatwa, men l ap ajoute pwoteksyon:

chmod 600 /etc/3proxy/3proxy.cfg

Konfigirasyon 3proxy

Etap 6

Li nesesè kòrèkteman ranpli dosye a konfigirasyon ki te kreye pi bonè. Premyèman, chèche konnen uid ak gid itilizatè a pa lòd la:

id 3proxyuser

Nan ka nou an, sa yo se valè sa yo:

uid ak gid

Pou ranpli fichye konfigirasyon an, ou ka pran konfigirasyon ki deja fèt yo oubyen itilize dokimantasyon ki sou sitwèb ofisyèl la. Epitou, gen yon fichye ak yon egzanp ki deja enstale pa default; ou ka jwenn li sou chemen sa a: /cfg/3proxy.cfg.sample

Kòm egzanp, nou pral konsidere 2 kalite konfigirasyon: avèk ak san koneksyon . Chak liy pral gen kòmantè (yo make ak senbòl "#" la).

Men yon egzanp yon konfigirasyon ki deja fèt san koneksyon :

# We specify the user's data that we found out in the previous command
setgid 995
setuid 997

# Type the NS-servers. It is possible to clarify your own servers at /etc/resolv.conf
nserver 1.1.1.1
nserver 8.8.8.8

# Cache size
nscache 65536

# Timeouts
timeouts 1 5 30 60 180 1800 15 60

# Authorization of users by login/password (if required). You may not to use it or specify the path to the file in which authorization data is stored, for example, users $/etc/3proxy/.authfile

# If you insert a password in md5 format, replace “CL” with “CR”, as indicated in the example. You can use 2 methods at the same time.
auth cache strong
users "userproxy:CL:passwordproxy"
users "userproxy2:CR:b89097a7ad0b94f13b3c313ae76699d4 "

# Launch mode. Daemon only.
Daemon

# We write the port through which the http connection will take place. The example shows the standard one. To establish a socks connection, use the command specified in the second line, the port is also standard.
proxy -p3128			
socks -p1080

Nou te konsidere opsyon yon fichye konfigirasyon san koneksyon. Kounye a, nou pral kreye yon fichye konfigirasyon ak koneksyon ak otorizasyon itilizatè ; li pral itilize pita pandan konfigirasyon sèvè a.

Asire w ke ou bay enfòmasyon otorizasyon, paske yo ka detekte sèvè a menm sou pò ki pa estanda.

# Configuring the server to launch from the userproxy user and the passwordproxy password.
users userproxy:CL:passwordproxy

# Specify the user's uid and gid
setgid 995
setuid 997

# Nameservers (NS-servers)
nserver 1.1.1.1
nserver 8.8.8.8

# Timeouts
timeouts 1 5 30 60 180 1800 15 60

# Cache size (standard)
nscache 65536

# Indicate the launch mode
daemon

# We install http proxy on a non-standard 50001 port. If there are several IP addresses on the server, be sure to specify a specific address for connecting the network. For example, "-e91.150.32.146". The argument "i" is a local address.
proxy –p50001	

# In a same way as socks proxy, we conduct the installation on a 50002 port.
socks –p50002			

# Path to the directory with logs, logs format and proxy rotation
Log /var/log/3proxy/3proxy.log D	
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
rotate 30

Sa a konplete konfigirasyon dosye konfigirasyon prensipal la. Nou ale nan etap final la ak lanse.

Etap 7

Kreye yon dosye inisyalizasyon pou systemd:

touch /etc/systemd/system/3proxy.service

Bay dwa ki nesesè yo:

chmod 664 /etc/systemd/system/3proxy.service

Kopi epi kole valè sa yo nan dosye a epi sove:

[Unit]
Description=3proxy Proxy Server
After=network.target
[Service]
Type=simple
ExecStart=/usr/bin/3proxy /etc/3proxy/3proxy.cfg
ExecStop=/bin/kill `/usr/bin/pgrep 3proxyuser`
RemainAfterExit=yes
Restart=on-failure
[Install]
WantedBy=multi-user.target»

Tanpri sonje: nan valè "ExecStop" la, ou dwe presize non itilizatè ki te kreye nan etap nimewo 5 la.

Apre sa ou bezwen mete ajou konfigirasyon Daemon ak lòd la:

systemctl daemon-reload

Etap 8

Sèl nou bezwen se lanse konfigirasyon 3proxy la, ajoute li nan autostart, epi tou louvri pò nan firewall la.

Ajoute li nan autostart, lanse ak tcheke estati:

systemctl enable 3proxy
systemctl start 3proxy
systemctl status 3proxy

Apre tcheke estati a, nou wè enfòmasyon ke 3proxy te lanse avèk siksè:

Proxy ap kouri

Sèl bagay ki rete se louvri pò yo:

firewall-cmd --zone=public --add-port=50001/tcp
firewall-cmd --zone=public --add-port=50002/tcp
firewall-cmd –reload

Si sa nesesè, rdemare sèvè a. Li posib tcheke si pò yo louvri ak lòd la:

firewall-cmd --list-all

Ki sa ki ta dwe:

Louvri pò firewall

Kòm nou ka wè, tou de pò yo te louvri avèk siksè epi yo te koute. Koneksyon http se sou premye pò a, chosèt se sou dezyèm pò a.

Tcheke koneksyon an atravè nenpòt sèvis pratik:

Siksè konfigirasyon 3proxy

Tout bagay ap fonksyone. Pou pati pa nou, nou pa rekòmande pou itilize yon koneksyon ki pa an sekirite san otorizasyon login/modpas, epitou avèk yon seri pò estanda . Pandan w ap mete dosye konfigirasyon an an plas, asire w ou presize yon login epi kreye yon modpas konplèks, epi tou chanje pò yo pou pò ki pa estanda . Nan ka eksepsyonèl, li posib pou itilize otorizasyon adrès IP.

Pwoblèm komen

Yon bagay te ale mal epi proxy a pa mache? Petèt konfigirasyon 3proxy la te fè mal. Ann konsidere pwoblèm ki pi komen yo ak solisyon yo pandan enstale ak konfigirasyon sèvis piblik la.

Pa gen koneksyon

Pwoblèm ki pi komen pou anpil itilizatè se yon koneksyon aksesib lè dosye konfigirasyon yo sanble yo konfigirasyon kòrèkteman. Si ou sèten ke tout paramèt yo te configuré kòrèkteman, founisè hosting pa limite pò a chwazi ak tout done endike yon sèvis k ap travay, pwoblèm nan ka nan firewall la, oswa, pi jisteman, konfigirasyon kòrèk li yo. Pou egzanp, ka gen plis pase de pwogram enstale sou sistèm nan ki pral konfli youn ak lòt. Pou rezoud pwoblèm nan, li se ase yo sèvi ak yon sèl Firewall espesifik. Nou konseye w chwazi sèlman iptables oswa firewall-cmd.

Sèvis la pa lanse

Sèvis la pa kòmanse apre yo fin mete tout fichye konfigirasyon nesesè yo an plas. Sa rive lè yon etap konfigirasyon rate, dwa ki apwopriye yo pa bay, oswa yon ti erè fèt nan fichye konfigirasyon yo. Nou rekòmande pou w etidye enstriksyon yo etap pa etap avèk atansyon ankò, petèt ou te rate youn nan etap yo. Si pa gen anyen ki ede w, li ta yon bon lide pou w reenstale sistèm operasyon an epi swiv tout etap yo depi nan kòmansman an. Nou rekòmande pou w itilize echantiyon ki sitiye nan /cfg/3proxy.cfg.sample, kòm yon konfigirasyon tès, epi firewall-cmd ki deja enstale a kòm yon firewall.

Antre

Pwoblèm final la, men pa mwens enpòtan an gen rapò ak depo dosye. 3proxy pran plizyè mb pandan enstalasyon, men gwosè a ka ogmante siyifikativman sèlman nan antre ak pase tan an. Reyalite a se ke anpil itilizatè pèmèt anrejistreman boutèy demi lit nan yon dosye separe, men yo pa mete kanpe wotasyon epi yo pa efase mòso bwa ki pa enpòtan. Twa opsyon yo ka itilize pou rezoud pwoblèm sa a:

  1. Pèmèt antre;
  2. Detanzantan efase mòso bwa ki pa enpòtan;
  3. Pèmèt wotasyon, jan sa te fè nan konfigirasyon ki anwo a. Pou egzanp, "wotasyon 30" nan fichye konfigirasyon an vle di ke 3proxy pral sèlman estoke dènye 30 fichye yo.

konklizyon

Enstale ak konfigirasyon 3proxy sou sistèm operasyon CentOS ak ArchLinux se yon travay ki senp, men an menm tan efikas. Atik la kouvri etap sa yo pou enstale pakè ki nesesè yo, konfigirasyon fichye konfigirasyon, ak lanse sèvis la. Konesans ou genyen an pral pèmèt ou enstale ak konfigirasyon sèvè proxy ou tèt ou san okenn difikilte.

❮ Atik anvan an Ki jan yo Reyajiste modpas Windows
Pwochen atik la ❯ Ki jan yo ogmante patisyon ki gen kapasite sou Windows OS

Mande nou sou VPS

Nou toujou pare pou reponn kesyon ou yo nenpòt ki lè lajounen kou lannwit.