Knowledgebase Torolàlana tsotra hiarahana amin'ny serivisy Profitserver
Main Knowledgebase 3proxy configuration amin'ny CentOS/ArchLinux

3proxy configuration amin'ny CentOS/ArchLinux


Ato amin'ity lahatsoratra ity dia hasehontsika ny fanamafisana 3proxy amin'ny mpizara voatokana ampiasain'ny rafitra fiasan'ny ArchLinux/CentOS. 3proxy dia iray amin'ireo fitaovana manan-danja indrindra sy miasa. Izy io dia manohana karazana protocols isan-karazany: HTTP, HTTPS, FTP, SOCKS, ary ny hafa. Hanampy anao hanangana ny mpizara proxy anao ao anatin'ny minitra vitsy izany.

Ny lahatsoratra dia mirakitra torolalana misesy momba ny fametrahana ny fitaovana sy ny fanamboarana azy. Ny olana toy ny fametrahana avy amin'ny loharano ofisialy, ny fametrahana ny fisie fisie, ny fanokafana seranan-tsambo tsy manara-penitra dia heverina, ary koa ny lesoka mahazatra ary omena torohevitra azo ampiharina amin'ny famahana azy ireo. Alohan'ny hanombohanao dia tsy maintsy manafatra a VPS or dedicated server ampiasain'ny rafitra fiasa CentOS na ArchLinux. Ny hetsika rehetra ao amin'ny ohatra dia hatao amin'ny lohamilina natokana ho an'ny rafitra fiasan'ny CentOS7 miaraka amin'ny adiresy IP iray voatokana ho an'ny daholobe.

Installation

dingana 1

3proxy dia napetraka mivantana avy amin'ny loharano. gcc dia ampiasaina ho toy ny compiler. Mifandray amin'ny mpizara ho root (superuser) izahay ary mametraka ny compiler.

yum install gcc

dingana 2

Ankehitriny dia ilaina ny misintona ireo rakitra loharano 3proxy. Azonao atao izany amin'ny fandehanana any amin'ny tranonkala ofisialy ary mandika ny rohy mankany amin'ny dikan-teny ankehitriny:

Fametrahana utilite

Raha ilaina ny dikan-drakitra voatahiry dia azonao atao koa ny misintona mivantana ny rohy GitHub:

Fametrahana 3proxy avy amin'ny Github

Tamin'ny fotoana nanoratana ity lahatsoratra ity, ny dikan-teny ankehitriny dia 0.9.3. Ampidino ary vonoy avy hatrany:

wget https://github.com/z3APA3A/3proxy/archive/0.9.3.tar.gz
tar -xvzf 0.9.3.tar.gz

dingana 3

Mankanesa any amin'ny lahatahiry miaraka amin'ny tetikasa tsy misy entana ary manangona:

cd 3proxy-0.9.3/
make -f Makefile.Linux

dingana 4

Mamorona lahatahiry izahay ary mandika ny rakitra 3proxy amin'ny / usr / bin:

mkdir -p /var/log/3proxy
mkdir /etc/3proxy
cp bin/3proxy /usr/bin/

dingana 5

Mamorona mpampiasa izahay hiasa amin'ny katalaogy. Amin'ity tranga ity, ny solonanarana dia 3 mpampiasa proxy:

useradd -s /usr/sbin/nologin -U -M -r 3proxyuser

Omenay ny zo hiasa amin'ny lahatahiry ho an'ny mpampiasa noforonina:

chown -R 3proxyuser:3proxyuser /etc/3proxy
chown -R 3proxyuser:3proxyuser /var/log/3proxy
chown -R 3proxyuser:3proxyuser /usr/bin/3proxy

Andeha isika hamorona rakitra fanamafisana amin'ny alàlan'ny baiko:

touch /etc/3proxy/3proxy.cfg

Raha ilaina dia azonao atao ny mametraka fahazoan-dàlana amin'ny rakitra fanamafisam-peo ho an'ny mpampiasa root. Tsy voatery io dingana io, fa hanampy fiarovana:

chmod 600 /etc/3proxy/3proxy.cfg

3 proxy configuration

dingana 6

Ilaina ny mameno tsara ny rakitra fanamafisana izay noforonina teo aloha. Voalohany, tadiavo ny uid sy gid an'ny mpampiasa amin'ny baiko:

id 3proxyuser

Amin'ity tranga ity dia ireto ny soatoavina manaraka ireto:

uid sy gid

Mba hamenoana ny fichier configuration dia azonao atao ny maka configurations efa vita na mampiasa ny tahirin-kevitra ao amin'ny tranonkala ofisialy. Ny rakitra iray misy ohatra dia efa napetraka mialoha; afaka mahita azy eny an-dalana ianao: /cfg/3proxy.cfg.sample

Ho ohatra, dia handinika karazany 2 ny configuration isika: miaraka sy tsy misy logging. Ny andalana tsirairay dia miaraka amin'ny fanehoan-kevitra (voamarika amin'ny marika "#" izy ireo).

Ity dia ohatra iray amin'ny config efa vita tsy misy logging:

# We specify the user's data that we found out in the previous command
setgid 995
setuid 997

# Type the NS-servers. It is possible to clarify your own servers at /etc/resolv.conf
nserver 1.1.1.1
nserver 8.8.8.8

# Cache size
nscache 65536

# Timeouts
timeouts 1 5 30 60 180 1800 15 60

# Authorization of users by login/password (if required). You may not to use it or specify the path to the file in which authorization data is stored, for example, users $/etc/3proxy/.authfile

# If you insert a password in md5 format, replace “CL” with “CR”, as indicated in the example. You can use 2 methods at the same time.
auth cache strong
users "userproxy:CL:passwordproxy"
users "userproxy2:CR:b89097a7ad0b94f13b3c313ae76699d4 "

# Launch mode. Daemon only.
Daemon

# We write the port through which the http connection will take place. The example shows the standard one. To establish a socks connection, use the command specified in the second line, the port is also standard.
proxy -p3128			
socks -p1080

Noheverinay ny safidy amin'ny fichier configuration tsy misy logiciel. Ankehitriny dia hamorona rakitra fanamafisana miaraka amin'ny logging sy fanomezan-dàlana ho an'ny mpampiasa; dia hampiasaina any aoriana any mandritra ny fametrahana ny server.

Ataovy azo antoka fa manome fampahalalana momba ny fanomezan-dàlana ianao, satria ny mpizara dia azo fantarina na dia amin'ny seranana tsy manara-penitra aza.

# Configuring the server to launch from the userproxy user and the passwordproxy password.
users userproxy:CL:passwordproxy

# Specify the user's uid and gid
setgid 995
setuid 997

# Nameservers (NS-servers)
nserver 1.1.1.1
nserver 8.8.8.8

# Timeouts
timeouts 1 5 30 60 180 1800 15 60

# Cache size (standard)
nscache 65536

# Indicate the launch mode
daemon

# We install http proxy on a non-standard 50001 port. If there are several IP addresses on the server, be sure to specify a specific address for connecting the network. For example, "-e91.150.32.146". The argument "i" is a local address.
proxy –p50001	

# In a same way as socks proxy, we conduct the installation on a 50002 port.
socks –p50002			

# Path to the directory with logs, logs format and proxy rotation
Log /var/log/3proxy/3proxy.log D	
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
rotate 30

Izany dia mamita ny fametrahana ny fichier configuration lehibe. Miroso amin'ny dingana farany isika ary manomboka.

dingana 7

Mamorona rakitra fanombohana ho an'ny systemd:

touch /etc/systemd/system/3proxy.service

Omeo ny zo ilaina:

chmod 664 /etc/systemd/system/3proxy.service

Adikao sy apetaho ao anaty rakitra ireto soatoavina manaraka ireto ary tehirizo:

[Unit]
Description=3proxy Proxy Server
After=network.target
[Service]
Type=simple
ExecStart=/usr/bin/3proxy /etc/3proxy/3proxy.cfg
ExecStop=/bin/kill `/usr/bin/pgrep 3proxyuser`
RemainAfterExit=yes
Restart=on-failure
[Install]
WantedBy=multi-user.target»

Aza hadino fa: ao amin'ny sanda "ExecStop" dia tsy maintsy mamaritra ny solon'anarana noforonina tamin'ny dingana faha-5 ianao.

Aorian'izay dia mila manavao ny fanamafisana Daemon ianao miaraka amin'ny baiko:

systemctl daemon-reload

dingana 8

Ny hany ilaintsika dia ny manomboka ny 3proxy voarindra, ampio amin'ny autostart, ary manokatra seranana ao amin'ny firewall.

Ampio amin'ny autostart, manomboka ary jereo ny sata:

systemctl enable 3proxy
systemctl start 3proxy
systemctl status 3proxy

Rehefa avy nanamarina ny sata dia mahita vaovao izahay fa natomboka soa aman-tsara ny 3proxy:

Mihazakazaka ny proxy

Ny hany sisa tavela dia ny manokatra ports:

firewall-cmd --zone=public --add-port=50001/tcp
firewall-cmd --zone=public --add-port=50002/tcp
firewall-cmd –reload

Raha ilaina, avereno indray ny mpizara. Azo atao ny manamarina raha misokatra ny seranana amin'ny baiko:

firewall-cmd --list-all

Inona no tokony ho:

Sokafy ny seranan-tsambo firewall

Araka ny hitantsika dia samy nosokafana soa aman-tsara ny seranana roa tonta ary nohenoina. Ny fifandraisana http dia eo amin'ny seranana voalohany, ny ba kiraro dia eo amin'ny seranana faharoa.

Jereo ny fifandraisana amin'ny alàlan'ny serivisy mety:

Nahomby ny fametrahana 3proxy

Miasa ny zava-drehetra. Ho antsika, tsy manoro hevitra ny fampiasana fifandraisana tsy azo antoka tsy misy fanomezan-dàlana hidirana / tenimiafina, ary koa amin'ny seranan-tsambo mahazatra. Eo am-panaovana ny fichier configuration, aza hadino ny mamaritra ny fidirana sy mamorona tenimiafina sarotra, ary koa manova ny seranana ho tsy manara-penitra. Amin'ny tranga miavaka, azo atao ny mampiasa fanomezan-dàlana adiresy IP

Olana mahazatra

Nisy tsy nety ary tsy mandeha ny proxy? Angamba tsy nety ny fanamboarana ny 3proxy. Andeha hojerentsika ny olana mahazatra indrindra sy ny vahaolana amin'izy ireo mandritra ny fametrahana sy ny fanamboarana ny fitaovana.

Tsy misy fifandraisana

Ny olana mahazatra indrindra ho an'ny mpampiasa maro dia ny fifandraisana tsy azo idirana rehefa toa voarindra tsara ny rakitra fikirakirana. Raha azonao antoka fa voarindra tsara daholo ny fikandrana rehetra, ny mpamatsy fampiantranoana dia tsy mametra ny seranana voafantina ary ny angon-drakitra rehetra dia manondro serivisy miasa, ny olana dia mety ao amin'ny Firewall, na, ny marimarina kokoa, ny fanitsiana diso. Ohatra, mety misy programa mihoatra ny roa napetraka ao amin'ny rafitra izay hifandona. Mba hamahana ny olana dia ampy ny mampiasa Firewall manokana. Manoro hevitra anao izahay mba hisafidy iptables na firewall-cmd ihany.

Tsy manomboka ny serivisy

Tsy manomboka ny serivisy aorian'ny fametrahana ireo rakitra fanamafisana ilaina rehetra. Mitranga izany rehefa tsy hita ny dingana fanamboarana, tsy omena ny zo mifanaraka amin'izany, na misy hadisoana kely atao ao amin'ny rakitra fikirakirana. Manoro hevitra anao izahay handalina tsikelikely indray ny toromarika, angamba tsy azonao ny iray amin'ireo dingana. Raha tsy misy na inona na inona manampy, dia tsara ny mametraka indray ny OS ary manaraka ny dingana rehetra hatrany am-piandohana. Manoro hevitra izahay hampiasa santionany hita ao amin'ny /cfg/3proxy.cfg.sample, ho tefin'ny fitsapana, ary ny efa napetraka firewall-cmd toy ny firewall.

fitrandrahana

Ny olana farany, saingy tsy latsa-danja amin'izany dia mifandraika amin'ny fitahirizana rakitra. Ny 3proxy dia mila mb maromaro mandritra ny fametrahana, fa ny habeny dia azo ampitomboina be raha tsy amin'ny alàlan'ny logging miaraka amin'ny fandehan'ny fotoana. Ny zava-misy dia maro ny mpampiasa mamela ny firaketana an-tsoratra amin'ny rakitra misaraka, fa tsy mametraka fihodinana ary tsy mamafa logs tsy misy ifandraisany. Misy safidy telo azo ampiasaina hamahana ity olana ity:

  1. Alefaso ny logging;
  2. Esory tsindraindray ny logs tsy misy ifandraisany;
  3. Alefaso ny fihodinana, toy ny natao tamin'ny fanitsiana etsy ambony. Ohatra, ny "mihodinkodina 30" ao amin'ny rakitra fanamafisana dia midika fa ny 3proxy dia tsy hitahiry ny rakitra 30 farany.

Famaranana

Ny fametrahana sy ny fanamafisana ny 3proxy amin'ny rafitra fiasa CentOS sy ArchLinux dia asa tsotra, saingy miaraka amin'izay koa, asa mahomby. Ny lahatsoratra dia nandrakotra ny dingana amin'ny fametrahana ny fonosana ilaina, ny fampiendrehana ny rakitra fikirakirana ary ny fandefasana ny serivisy. Ny fahalalana azo dia ahafahanao mametraka sy manamboatra ny mpizara proxy anao tsy misy olana.

❮ Lahatsoratra teo aloha Ahoana ny famerenana ny tenimiafina Windows
Lahatsoratra manaraka ❯ Ahoana ny fampitomboana ny fizarazarana kapila amin'ny Windows OS

Anontanio anay momba ny VPS

Vonona hatrany izahay hamaly ny fanontanianao amin'ny fotoana rehetra na andro na alina.