Ato amin'ity lahatsoratra ity dia hasehontsika ny fanamafisana 3proxy amin'ny mpizara voatokana ampiasain'ny rafitra fiasan'ny ArchLinux/CentOS. 3proxy dia iray amin'ireo fitaovana manan-danja indrindra sy miasa. Izy io dia manohana karazana protocols isan-karazany: HTTP, HTTPS, FTP, SOCKS, ary ny hafa. Hanampy anao hanangana ny mpizara proxy anao ao anatin'ny minitra vitsy izany.
Ny lahatsoratra dia mirakitra torolalana misesy momba ny fametrahana ny fitaovana sy ny fanamboarana azy. Ny olana toy ny fametrahana avy amin'ny loharano ofisialy, ny fametrahana ny fisie fisie, ny fanokafana seranan-tsambo tsy manara-penitra dia heverina, ary koa ny lesoka mahazatra ary omena torohevitra azo ampiharina amin'ny famahana azy ireo. Alohan'ny hanombohanao dia tsy maintsy manafatra a VPS or dedicated server ampiasain'ny rafitra fiasa CentOS na ArchLinux. Ny hetsika rehetra ao amin'ny ohatra dia hatao amin'ny lohamilina natokana ho an'ny rafitra fiasan'ny CentOS7 miaraka amin'ny adiresy IP iray voatokana ho an'ny daholobe.
Installation
dingana 1
3proxy dia napetraka mivantana avy amin'ny loharano. gcc dia ampiasaina ho toy ny compiler. Mifandray amin'ny mpizara ho root (superuser) izahay ary mametraka ny compiler.
yum install gcc
dingana 2
Ankehitriny dia ilaina ny misintona ireo rakitra loharano 3proxy. Azonao atao izany amin'ny fandehanana any amin'ny tranonkala ofisialy ary mandika ny rohy mankany amin'ny dikan-teny ankehitriny:
Raha ilaina ny dikan-drakitra voatahiry dia azonao atao koa ny misintona mivantana ny rohy GitHub:
Tamin'ny fotoana nanoratana ity lahatsoratra ity, ny dikan-teny ankehitriny dia 0.9.3. Ampidino ary vonoy avy hatrany:
wget https://github.com/z3APA3A/3proxy/archive/0.9.3.tar.gz
tar -xvzf 0.9.3.tar.gz
dingana 3
Mankanesa any amin'ny lahatahiry miaraka amin'ny tetikasa tsy misy entana ary manangona:
cd 3proxy-0.9.3/
make -f Makefile.Linux
dingana 4
Mamorona lahatahiry izahay ary mandika ny rakitra 3proxy amin'ny / usr / bin:
mkdir -p /var/log/3proxy
mkdir /etc/3proxy
cp bin/3proxy /usr/bin/
dingana 5
Mamorona mpampiasa izahay hiasa amin'ny katalaogy. Amin'ity tranga ity, ny solonanarana dia 3 mpampiasa proxy:
useradd -s /usr/sbin/nologin -U -M -r 3proxyuser
Omenay ny zo hiasa amin'ny lahatahiry ho an'ny mpampiasa noforonina:
chown -R 3proxyuser:3proxyuser /etc/3proxy
chown -R 3proxyuser:3proxyuser /var/log/3proxy
chown -R 3proxyuser:3proxyuser /usr/bin/3proxy
Andeha isika hamorona rakitra fanamafisana amin'ny alàlan'ny baiko:
touch /etc/3proxy/3proxy.cfg
Raha ilaina dia azonao atao ny mametraka fahazoan-dàlana amin'ny rakitra fanamafisam-peo ho an'ny mpampiasa root. Tsy voatery io dingana io, fa hanampy fiarovana:
chmod 600 /etc/3proxy/3proxy.cfg
3 proxy configuration
dingana 6
Ilaina ny mameno tsara ny rakitra fanamafisana izay noforonina teo aloha. Voalohany, tadiavo ny uid sy gid an'ny mpampiasa amin'ny baiko:
id 3proxyuser
Amin'ity tranga ity dia ireto ny soatoavina manaraka ireto:
Mba hamenoana ny fichier configuration dia azonao atao ny maka configurations efa vita na mampiasa ny tahirin-kevitra ao amin'ny tranonkala ofisialy. Ny rakitra iray misy ohatra dia efa napetraka mialoha; afaka mahita azy eny an-dalana ianao: /cfg/3proxy.cfg.sample
Ho ohatra, dia handinika karazany 2 ny configuration isika: miaraka sy tsy misy logging. Ny andalana tsirairay dia miaraka amin'ny fanehoan-kevitra (voamarika amin'ny marika "#" izy ireo).
Ity dia ohatra iray amin'ny config efa vita tsy misy logging:
# We specify the user's data that we found out in the previous command
setgid 995
setuid 997
# Type the NS-servers. It is possible to clarify your own servers at /etc/resolv.conf
nserver 1.1.1.1
nserver 8.8.8.8
# Cache size
nscache 65536
# Timeouts
timeouts 1 5 30 60 180 1800 15 60
# Authorization of users by login/password (if required). You may not to use it or specify the path to the file in which authorization data is stored, for example, users $/etc/3proxy/.authfile
# If you insert a password in md5 format, replace “CL” with “CR”, as indicated in the example. You can use 2 methods at the same time.
auth cache strong
users "userproxy:CL:passwordproxy"
users "userproxy2:CR:b89097a7ad0b94f13b3c313ae76699d4 "
# Launch mode. Daemon only.
Daemon
# We write the port through which the http connection will take place. The example shows the standard one. To establish a socks connection, use the command specified in the second line, the port is also standard.
proxy -p3128
socks -p1080
Noheverinay ny safidy amin'ny fichier configuration tsy misy logiciel. Ankehitriny dia hamorona rakitra fanamafisana miaraka amin'ny logging sy fanomezan-dàlana ho an'ny mpampiasa; dia hampiasaina any aoriana any mandritra ny fametrahana ny server.
Ataovy azo antoka fa manome fampahalalana momba ny fanomezan-dàlana ianao, satria ny mpizara dia azo fantarina na dia amin'ny seranana tsy manara-penitra aza.
# Configuring the server to launch from the userproxy user and the passwordproxy password.
users userproxy:CL:passwordproxy
# Specify the user's uid and gid
setgid 995
setuid 997
# Nameservers (NS-servers)
nserver 1.1.1.1
nserver 8.8.8.8
# Timeouts
timeouts 1 5 30 60 180 1800 15 60
# Cache size (standard)
nscache 65536
# Indicate the launch mode
daemon
# We install http proxy on a non-standard 50001 port. If there are several IP addresses on the server, be sure to specify a specific address for connecting the network. For example, "-e91.150.32.146". The argument "i" is a local address.
proxy –p50001
# In a same way as socks proxy, we conduct the installation on a 50002 port.
socks –p50002
# Path to the directory with logs, logs format and proxy rotation
Log /var/log/3proxy/3proxy.log D
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
rotate 30
Izany dia mamita ny fametrahana ny fichier configuration lehibe. Miroso amin'ny dingana farany isika ary manomboka.
dingana 7
Mamorona rakitra fanombohana ho an'ny systemd:
touch /etc/systemd/system/3proxy.service
Omeo ny zo ilaina:
chmod 664 /etc/systemd/system/3proxy.service
Adikao sy apetaho ao anaty rakitra ireto soatoavina manaraka ireto ary tehirizo:
[Unit]
Description=3proxy Proxy Server
After=network.target
[Service]
Type=simple
ExecStart=/usr/bin/3proxy /etc/3proxy/3proxy.cfg
ExecStop=/bin/kill `/usr/bin/pgrep 3proxyuser`
RemainAfterExit=yes
Restart=on-failure
[Install]
WantedBy=multi-user.target»
Aza hadino fa: ao amin'ny sanda "ExecStop" dia tsy maintsy mamaritra ny solon'anarana noforonina tamin'ny dingana faha-5 ianao.
Aorian'izay dia mila manavao ny fanamafisana Daemon ianao miaraka amin'ny baiko:
systemctl daemon-reload
dingana 8
Ny hany ilaintsika dia ny manomboka ny 3proxy voarindra, ampio amin'ny autostart, ary manokatra seranana ao amin'ny firewall.
Ampio amin'ny autostart, manomboka ary jereo ny sata:
systemctl enable 3proxy
systemctl start 3proxy
systemctl status 3proxy
Rehefa avy nanamarina ny sata dia mahita vaovao izahay fa natomboka soa aman-tsara ny 3proxy:
Ny hany sisa tavela dia ny manokatra ports:
firewall-cmd --zone=public --add-port=50001/tcp
firewall-cmd --zone=public --add-port=50002/tcp
firewall-cmd –reload
Raha ilaina, avereno indray ny mpizara. Azo atao ny manamarina raha misokatra ny seranana amin'ny baiko:
firewall-cmd --list-all
Inona no tokony ho:
Araka ny hitantsika dia samy nosokafana soa aman-tsara ny seranana roa tonta ary nohenoina. Ny fifandraisana http dia eo amin'ny seranana voalohany, ny ba kiraro dia eo amin'ny seranana faharoa.
Jereo ny fifandraisana amin'ny alàlan'ny serivisy mety:
Miasa ny zava-drehetra. Ho antsika, tsy manoro hevitra ny fampiasana fifandraisana tsy azo antoka tsy misy fanomezan-dàlana hidirana / tenimiafina, ary koa amin'ny seranan-tsambo mahazatra. Eo am-panaovana ny fichier configuration, aza hadino ny mamaritra ny fidirana sy mamorona tenimiafina sarotra, ary koa manova ny seranana ho tsy manara-penitra. Amin'ny tranga miavaka, azo atao ny mampiasa fanomezan-dàlana adiresy IP
Olana mahazatra
Nisy tsy nety ary tsy mandeha ny proxy? Angamba tsy nety ny fanamboarana ny 3proxy. Andeha hojerentsika ny olana mahazatra indrindra sy ny vahaolana amin'izy ireo mandritra ny fametrahana sy ny fanamboarana ny fitaovana.
Tsy misy fifandraisana
Ny olana mahazatra indrindra ho an'ny mpampiasa maro dia ny fifandraisana tsy azo idirana rehefa toa voarindra tsara ny rakitra fikirakirana. Raha azonao antoka fa voarindra tsara daholo ny fikandrana rehetra, ny mpamatsy fampiantranoana dia tsy mametra ny seranana voafantina ary ny angon-drakitra rehetra dia manondro serivisy miasa, ny olana dia mety ao amin'ny Firewall, na, ny marimarina kokoa, ny fanitsiana diso. Ohatra, mety misy programa mihoatra ny roa napetraka ao amin'ny rafitra izay hifandona. Mba hamahana ny olana dia ampy ny mampiasa Firewall manokana. Manoro hevitra anao izahay mba hisafidy iptables na firewall-cmd ihany.
Tsy manomboka ny serivisy
Tsy manomboka ny serivisy aorian'ny fametrahana ireo rakitra fanamafisana ilaina rehetra. Mitranga izany rehefa tsy hita ny dingana fanamboarana, tsy omena ny zo mifanaraka amin'izany, na misy hadisoana kely atao ao amin'ny rakitra fikirakirana. Manoro hevitra anao izahay handalina tsikelikely indray ny toromarika, angamba tsy azonao ny iray amin'ireo dingana. Raha tsy misy na inona na inona manampy, dia tsara ny mametraka indray ny OS ary manaraka ny dingana rehetra hatrany am-piandohana. Manoro hevitra izahay hampiasa santionany hita ao amin'ny /cfg/3proxy.cfg.sample, ho tefin'ny fitsapana, ary ny efa napetraka firewall-cmd toy ny firewall.
fitrandrahana
Ny olana farany, saingy tsy latsa-danja amin'izany dia mifandraika amin'ny fitahirizana rakitra. Ny 3proxy dia mila mb maromaro mandritra ny fametrahana, fa ny habeny dia azo ampitomboina be raha tsy amin'ny alàlan'ny logging miaraka amin'ny fandehan'ny fotoana. Ny zava-misy dia maro ny mpampiasa mamela ny firaketana an-tsoratra amin'ny rakitra misaraka, fa tsy mametraka fihodinana ary tsy mamafa logs tsy misy ifandraisany. Misy safidy telo azo ampiasaina hamahana ity olana ity:
- Alefaso ny logging;
- Esory tsindraindray ny logs tsy misy ifandraisany;
- Alefaso ny fihodinana, toy ny natao tamin'ny fanitsiana etsy ambony. Ohatra, ny "mihodinkodina 30" ao amin'ny rakitra fanamafisana dia midika fa ny 3proxy dia tsy hitahiry ny rakitra 30 farany.
Famaranana
Ny fametrahana sy ny fanamafisana ny 3proxy amin'ny rafitra fiasa CentOS sy ArchLinux dia asa tsotra, saingy miaraka amin'izay koa, asa mahomby. Ny lahatsoratra dia nandrakotra ny dingana amin'ny fametrahana ny fonosana ilaina, ny fampiendrehana ny rakitra fikirakirana ary ny fandefasana ny serivisy. Ny fahalalana azo dia ahafahanao mametraka sy manamboatra ny mpizara proxy anao tsy misy olana.