Knowledgebase Torolàlana tsotra hiarahana amin'ny serivisy Profitserver
Main Knowledgebase 3proxy configuration amin'ny CentOS/ArchLinux

3proxy configuration amin'ny CentOS/ArchLinux


Ato amin'ity lahatsoratra ity dia hasehontsika ny fanamafisana 3proxy amin'ny mpizara voatokana ampiasain'ny rafitra fiasan'ny ArchLinux/CentOS. 3proxy dia iray amin'ireo fitaovana manan-danja indrindra sy miasa. Izy io dia manohana karazana protocols isan-karazany: HTTP, HTTPS, FTP, SOCKS, ary ny hafa. Hanampy anao hanangana ny mpizara proxy anao ao anatin'ny minitra vitsy izany.

Mirakitra torolalana tsikelikely momba ny fametrahana ny fitaovana sy ny fikirakirana azy ity lahatsoratra ity. Hodinihina ireo olana toy ny fametrahana avy amin'ny loharano ofisialy, ny fametrahana rakitra fikirakirana, ny fanokafana seranana tsy mahazatra, ary koa ireo lesoka mahazatra voalaza sy ireo tolo-kevitra azo ampiharina hamahana azy ireo. Alohan'ny hanombohana dia tsy maintsy manafatra VPS na mpizara natokana ampiasain'ny rafitra fiasan'ny CentOS na ArchLinux ianao. Ny hetsika rehetra ao amin'ny ohatra dia hatao amin'ny mpizara natokana ampiasain'ny rafitra fiasan'ny CentOS7 miaraka amin'ny adiresy IP ho an'ny daholobe iray natokana.

Installation

dingana 1

Avy amin'ny loharano mivantana no nametrahana ny 3proxy. Ny gcc no hampiasaina ho toy ny compiler. Mifandray amin'ny mpizara amin'ny maha-root (superuser) antsika isika ary mametraka ny compiler.

yum install gcc

dingana 2

Ilaina ny misintona ireo rakitra loharano 3proxy. Azonao atao izany amin'ny alàlan'ny fandehanana any amin'ny tranonkala ofisialy ary mandika ny rohy mankany amin'ny dikan-teny ankehitriny:

Fametrahana utilite

Raha ilaina ny dika voatahiry, azonao atao ihany koa ny misintona mivantana ny rohy avy amin'ny GitHub :

Fametrahana 3proxy avy amin'ny Github

Tamin'ny fotoana nanoratana ity lahatsoratra ity, ny dikan-teny ankehitriny dia 0.9.3. Ampidino ary vonoy avy hatrany:

wget https://github.com/z3APA3A/3proxy/archive/0.9.3.tar.gz
tar -xvzf 0.9.3.tar.gz

dingana 3

Mankanesa any amin'ny lahatahiry miaraka amin'ny tetikasa tsy misy entana ary manangona:

cd 3proxy-0.9.3/
make -f Makefile.Linux

dingana 4

Mamorona lahatahiry izahay ary mandika ny rakitra 3proxy amin'ny / usr / bin:

mkdir -p /var/log/3proxy
mkdir /etc/3proxy
cp bin/3proxy /usr/bin/

dingana 5

Mamorona mpampiasa izahay hiasa amin'ny katalaogy. Amin'ity tranga ity dia 3proxyuser ny anaran'ny mpampiasa:

useradd -s /usr/sbin/nologin -U -M -r 3proxyuser

Omenay ny zo hiasa amin'ny lahatahiry ho an'ny mpampiasa noforonina:

chown -R 3proxyuser:3proxyuser /etc/3proxy
chown -R 3proxyuser:3proxyuser /var/log/3proxy
chown -R 3proxyuser:3proxyuser /usr/bin/3proxy

Andeha isika hamorona rakitra fanamafisana amin'ny alàlan'ny baiko:

touch /etc/3proxy/3proxy.cfg

Raha ilaina, azonao atao ny mametraka fahazoan-dàlana ao amin'ny rakitra fikirakirana ho an'ny mpampiasa fototra. Tsy voatery ity dingana ity, fa hanampy fiarovana:

chmod 600 /etc/3proxy/3proxy.cfg

3 proxy configuration

dingana 6

Ilaina ny mameno tsara ny rakitra fanamafisana izay noforonina teo aloha. Voalohany, tadiavo ny uid sy gid an'ny mpampiasa amin'ny baiko:

id 3proxyuser

Amin'ity tranga ity dia ireto ny soatoavina manaraka ireto:

uid sy gid

Mba hamenoana ny rakitra fikirakirana dia azonao atao ny maka ireo fikirakirana efa vita na mampiasa ny antontan-taratasy ao amin'ny tranonkala ofisialy. Efa napetraka mialoha ihany koa ny rakitra misy ohatra; azonao jerena ao amin'ny lalana manaraka: /cfg/3proxy.cfg.sample

Ho ohatra iray, handinika karazana fikirakirana 2 isika: miaraka amin'ny sy tsy misy logging . Ny andalana tsirairay dia hiaraka amin'ny fanehoan-kevitra (voamarika amin'ny marika "#" izy ireo).

Ity misy ohatra amin'ny config efa vita tsy misy logging :

# We specify the user's data that we found out in the previous command
setgid 995
setuid 997

# Type the NS-servers. It is possible to clarify your own servers at /etc/resolv.conf
nserver 1.1.1.1
nserver 8.8.8.8

# Cache size
nscache 65536

# Timeouts
timeouts 1 5 30 60 180 1800 15 60

# Authorization of users by login/password (if required). You may not to use it or specify the path to the file in which authorization data is stored, for example, users $/etc/3proxy/.authfile

# If you insert a password in md5 format, replace “CL” with “CR”, as indicated in the example. You can use 2 methods at the same time.
auth cache strong
users "userproxy:CL:passwordproxy"
users "userproxy2:CR:b89097a7ad0b94f13b3c313ae76699d4 "

# Launch mode. Daemon only.
Daemon

# We write the port through which the http connection will take place. The example shows the standard one. To establish a socks connection, use the command specified in the second line, the port is also standard.
proxy -p3128			
socks -p1080

Nodinihinay ny safidy amin'ny rakitra fikirakirana tsy misy fandrindrana. Ankehitriny dia hamorona rakitra fikirakirana miaraka amin'ny fandrindrana sy fahazoan-dàlana ho an'ny mpampiasa izahay ; hampiasaina any aoriana mandritra ny fametrahana ny mpizara izany.

Ataovy izay hanomezanao fampahalalana momba ny fahazoan-dàlana, satria azo fantarina ny mpizara na dia amin'ny seranana tsy mahazatra aza.

# Configuring the server to launch from the userproxy user and the passwordproxy password.
users userproxy:CL:passwordproxy

# Specify the user's uid and gid
setgid 995
setuid 997

# Nameservers (NS-servers)
nserver 1.1.1.1
nserver 8.8.8.8

# Timeouts
timeouts 1 5 30 60 180 1800 15 60

# Cache size (standard)
nscache 65536

# Indicate the launch mode
daemon

# We install http proxy on a non-standard 50001 port. If there are several IP addresses on the server, be sure to specify a specific address for connecting the network. For example, "-e91.150.32.146". The argument "i" is a local address.
proxy –p50001	

# In a same way as socks proxy, we conduct the installation on a 50002 port.
socks –p50002			

# Path to the directory with logs, logs format and proxy rotation
Log /var/log/3proxy/3proxy.log D	
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
rotate 30

Izany dia mamita ny fametrahana ny fichier configuration lehibe. Miroso amin'ny dingana farany isika ary manomboka.

dingana 7

Mamorona rakitra fanombohana ho an'ny systemd:

touch /etc/systemd/system/3proxy.service

Omeo ny zo ilaina:

chmod 664 /etc/systemd/system/3proxy.service

Adikao sy apetaho ao anaty rakitra ireto soatoavina manaraka ireto ary tehirizo:

[Unit]
Description=3proxy Proxy Server
After=network.target
[Service]
Type=simple
ExecStart=/usr/bin/3proxy /etc/3proxy/3proxy.cfg
ExecStop=/bin/kill `/usr/bin/pgrep 3proxyuser`
RemainAfterExit=yes
Restart=on-failure
[Install]
WantedBy=multi-user.target»

Mariho tsara: ao amin'ny sanda "ExecStop" dia tsy maintsy faritanao ny anarana mpampiasa izay noforonina tamin'ny dingana faha-5.

Aorian'izay dia mila manavao ny fanamafisana Daemon ianao miaraka amin'ny baiko:

systemctl daemon-reload

dingana 8

Ny hany ilaintsika dia ny manomboka ny 3proxy voarindra, ampio amin'ny autostart, ary manokatra seranana ao amin'ny firewall.

Ampio amin'ny autostart, manomboka ary jereo ny sata:

systemctl enable 3proxy
systemctl start 3proxy
systemctl status 3proxy

Rehefa avy nanamarina ny sata dia mahita vaovao izahay fa natomboka soa aman-tsara ny 3proxy:

Mihazakazaka ny proxy

Ny hany sisa tavela dia ny manokatra ports:

firewall-cmd --zone=public --add-port=50001/tcp
firewall-cmd --zone=public --add-port=50002/tcp
firewall-cmd –reload

Raha ilaina, avereno indray ny mpizara. Azo atao ny manamarina raha misokatra ny seranana amin'ny baiko:

firewall-cmd --list-all

Inona no tokony ho:

Sokafy ny seranan-tsambo firewall

Araka ny hitantsika dia samy nosokafana soa aman-tsara ny seranana roa tonta ary nohenoina. Ny fifandraisana http dia eo amin'ny seranana voalohany, ny ba kiraro dia eo amin'ny seranana faharoa.

Jereo ny fifandraisana amin'ny alàlan'ny serivisy mety:

Nahomby ny fametrahana 3proxy

Miasa tsara ny zava-drehetra. Ho anay, tsy manoro hevitra ny hampiasa fifandraisana tsy misy fiarovana raha tsy misy fahazoan-dàlana hidirana/tenimiafina, ary koa amin'ny seranana mahazatra . Rehefa mametraka ny rakitra fikirakirana, ataovy izay hamaritana ny fidirana sy hamoronana tenimiafina sarotra, ary ovay ho seranana tsy mahazatra ihany koa . Amin'ny tranga miavaka, azo atao ny mampiasa ny fahazoan-dàlana adiresy IP.

Olana mahazatra

Nisy tsy nety ary tsy mandeha ny proxy? Angamba tsy nety ny fanamboarana ny 3proxy. Andeha hojerentsika ny olana mahazatra indrindra sy ny vahaolana amin'izy ireo mandritra ny fametrahana sy ny fanamboarana ny fitaovana.

Tsy misy fifandraisana

Ny olana mahazatra indrindra ho an'ny mpampiasa maro dia ny fifandraisana tsy azo idirana rehefa toa voarindra tsara ny rakitra fikirakirana. Raha azonao antoka fa voarindra tsara daholo ny fikandrana rehetra, ny mpamatsy fampiantranoana dia tsy mametra ny seranana voafantina ary ny angon-drakitra rehetra dia manondro serivisy miasa, ny olana dia mety ao amin'ny Firewall, na, ny marimarina kokoa, ny fanitsiana diso. Ohatra, mety misy programa mihoatra ny roa napetraka ao amin'ny rafitra izay hifandona. Mba hamahana ny olana dia ampy ny mampiasa Firewall manokana. Manoro hevitra anao izahay mba hisafidy iptables na firewall-cmd ihany.

Tsy manomboka ny serivisy

Tsy mandeha ny serivisy rehefa avy nametraka ireo rakitra fikirakirana rehetra ilaina. Mitranga izany rehefa misy dingana fikirakirana tsy vita, tsy omena ny zo sahaza azy, na misy hadisoana kely ao amin'ireo rakitra fikirakirana. Manoro hevitra anao izahay mba handinika tsara ny toromarika tsikelikely indray, angamba nisy dingana tsy vitanao. Raha tsy misy manampy dia tsara ny mametraka indray ny OS ary manaraka ny dingana rehetra hatrany am-piandohana. Manoro hevitra ny hampiasana ny ohatra hita ao amin'ny /cfg/3proxy.cfg.sample ho toy ny fikirakirana fitsapana, ary ny firewall-cmd efa napetraka ho toy ny firewall.

fitrandrahana

Ny olana farany, saingy tsy latsa-danja amin'izany dia mifandraika amin'ny fitahirizana rakitra. Ny 3proxy dia mila mb maromaro mandritra ny fametrahana, fa ny habeny dia azo ampitomboina be raha tsy amin'ny alàlan'ny logging miaraka amin'ny fandehan'ny fotoana. Ny zava-misy dia maro ny mpampiasa mamela ny firaketana an-tsoratra amin'ny rakitra misaraka, fa tsy mametraka fihodinana ary tsy mamafa logs tsy misy ifandraisany. Misy safidy telo azo ampiasaina hamahana ity olana ity:

  1. Alefaso ny logging;
  2. Esory tsindraindray ny logs tsy misy ifandraisany;
  3. Alefaso ny fihodinana, toy ny natao tamin'ny fanitsiana etsy ambony. Ohatra, ny "mihodinkodina 30" ao amin'ny rakitra fanamafisana dia midika fa ny 3proxy dia tsy hitahiry ny rakitra 30 farany.

Famaranana

Ny fametrahana sy ny fanamafisana ny 3proxy amin'ny rafitra fiasa CentOS sy ArchLinux dia asa tsotra, saingy miaraka amin'izay koa, asa mahomby. Ny lahatsoratra dia nandrakotra ny dingana amin'ny fametrahana ny fonosana ilaina, ny fampiendrehana ny rakitra fikirakirana ary ny fandefasana ny serivisy. Ny fahalalana azo dia ahafahanao mametraka sy manamboatra ny mpizara proxy anao tsy misy olana.

❮ Lahatsoratra teo aloha Ahoana ny famerenana ny tenimiafina Windows
Lahatsoratra manaraka ❯ Ahoana ny fampitomboana ny fizarazarana kapila amin'ny Windows OS

Anontanio anay momba ny VPS

Vonona hatrany izahay hamaly ny fanontanianao amin'ny fotoana rehetra na andro na alina.