Knowledgebase Profitserver सेवासँग काम गर्ने सरल निर्देशनहरू
मुख्य Knowledgebase CentOS/ArchLinux मा ३प्रोक्सी कन्फिगरेसन

CentOS/ArchLinux मा ३प्रोक्सी कन्फिगरेसन


यस लेखमा हामी ArchLinux/CentOS अपरेटिङ सिस्टमद्वारा संचालित समर्पित सर्भरमा 3proxy कन्फिगरेसन देखाउनेछौं। 3proxy सबैभन्दा सान्दर्भिक र कार्यात्मक उपकरणहरू मध्ये एक हो। यसले विभिन्न प्रकारका प्रोटोकलहरूलाई समर्थन गर्दछ: HTTP, HTTPS, FTP, SOCKS, र अन्य। यसले तपाईंलाई केही मिनेटमा आफ्नै प्रोक्सी सर्भर सेटअप गर्न मद्दत गर्नेछ।

लेखमा उपयोगिता स्थापना र यसको थप कन्फिगरेसनमा चरण-दर-चरण मार्गदर्शन समावेश छ। आधिकारिक स्रोतबाट स्थापना, कन्फिगरेसन फाइलहरू सेटअप गर्ने, गैर-मानक पोर्टहरू खोल्ने जस्ता मुद्दाहरू विचार गरिन्छ, साथै सामान्य त्रुटिहरू वर्णन गरिन्छ र तिनीहरूलाई समाधान गर्न व्यावहारिक सिफारिसहरू दिइन्छ। सुरुवात गर्नु अघि, तपाईंले अर्डर गर्नुपर्छ VPS or समर्पित सर्भर CentOS वा ArchLinux अपरेटिङ सिस्टमद्वारा सञ्चालित। उदाहरणमा भएका सबै कार्यहरू CentOS7 अपरेटिङ सिस्टमद्वारा सञ्चालित एउटा समर्पित स्थिर सार्वजनिक IP ठेगाना भएको समर्पित सर्भरमा गरिनेछ।

स्थापना

चरण 1

३प्रोक्सी सिधै स्रोतहरूबाट स्थापना गरिएको छ। gcc कम्पाइलरको रूपमा प्रयोग गरिनेछ। हामी सर्भरमा रूट (सुपरयूजर) को रूपमा जडान गर्छौं र कम्पाइलर स्थापना गर्छौं।

yum install gcc

चरण 2

अब ३प्रोक्सी स्रोत फाइलहरू डाउनलोड गर्न आवश्यक छ। तपाईं यो गर्न सक्नुहुन्छ यहाँ गएर आधिकारिक वेबसाइट र हालको संस्करणको लिङ्क प्रतिलिपि गर्दै:

युटिलाइट स्थापना गर्दै

यदि अभिलेख गरिएको संस्करण आवश्यक छ भने, तपाईंले लिङ्क सिधै यहाँबाट डाउनलोड गर्न सक्नुहुन्छ GitHub:

Github बाट 3proxy स्थापना गर्दै

यो लेख लेख्दाको समयमा, हालको संस्करण ०.९.३ छ। यसलाई डाउनलोड गर्नुहोस् र तुरुन्तै अनप्याक गर्नुहोस्:

wget https://github.com/z3APA3A/3proxy/archive/0.9.3.tar.gz
tar -xvzf 0.9.3.tar.gz

चरण 3

अनप्याक गरिएको परियोजना भएको डाइरेक्टरीमा जानुहोस् र कम्पाइल गर्नुहोस्:

cd 3proxy-0.9.3/
make -f Makefile.Linux

चरण 4

हामी डाइरेक्टरीहरू सिर्जना गर्छौं र 3proxy फाइललाई /usr/bin मा प्रतिलिपि गर्छौं:

mkdir -p /var/log/3proxy
mkdir /etc/3proxy
cp bin/3proxy /usr/bin/

चरण 5

हामी क्याटलगसँग काम गर्नको लागि प्रयोगकर्ता सिर्जना गर्छौं। यस अवस्थामा प्रयोगकर्ता नाम हो ३ प्रोक्सी प्रयोगकर्ता:

useradd -s /usr/sbin/nologin -U -M -r 3proxyuser

हामी सिर्जना गरिएको प्रयोगकर्तालाई निर्देशिकाहरूसँग काम गर्ने अधिकार दिन्छौं:

chown -R 3proxyuser:3proxyuser /etc/3proxy
chown -R 3proxyuser:3proxyuser /var/log/3proxy
chown -R 3proxyuser:3proxyuser /usr/bin/3proxy

अब यो आदेश प्रयोग गरेर कन्फिगरेसन फाइल सिर्जना गरौं:

touch /etc/3proxy/3proxy.cfg

आवश्यक भएमा, तपाईंले रूट प्रयोगकर्ताको लागि कन्फिगरेसन फाइलमा अनुमतिहरू सेट गर्न सक्नुहुन्छ। यो चरण अनिवार्य छैन, तर सुरक्षा थप्नेछ:

chmod 600 /etc/3proxy/3proxy.cfg

३प्रोक्सी कन्फिगरेसन

चरण 6

पहिले सिर्जना गरिएको कन्फिगरेसन फाइल सही तरिकाले भर्नु आवश्यक छ। पहिले, आदेशद्वारा प्रयोगकर्ताको uid र gid पत्ता लगाउनुहोस्:

id 3proxyuser

हाम्रो अवस्थामा यी निम्न मानहरू हुन्:

युआईडी र गिड

कन्फिगरेसन फाइल भर्नको लागि, तपाईंले तयार कन्फिगरेसनहरू लिन सक्नुहुन्छ वा प्रयोग गर्न सक्नुहुन्छ दस्तावेज आधिकारिक वेबसाइटमा। साथै उदाहरण सहितको फाइल पहिले नै पूर्वनिर्धारित रूपमा पूर्वस्थापित छ; तपाईंले यसलाई बाटोमा फेला पार्न सक्नुहुन्छ: /cfg/3proxy.cfg.नमूना

उदाहरणको रूपमा, हामी २ प्रकारका कन्फिगरेसनहरू विचार गर्नेछौं: लगिङ सहित र बिनाप्रत्येक पङ्क्तिमा टिप्पणीहरू हुनेछन् (तिनीहरूलाई "#" चिन्हले चिन्ह लगाइएको छ)।

यो तयार कन्फिगरेसनको उदाहरण हो। लगिङ बिना नै:

# We specify the user's data that we found out in the previous command
setgid 995
setuid 997

# Type the NS-servers. It is possible to clarify your own servers at /etc/resolv.conf
nserver 1.1.1.1
nserver 8.8.8.8

# Cache size
nscache 65536

# Timeouts
timeouts 1 5 30 60 180 1800 15 60

# Authorization of users by login/password (if required). You may not to use it or specify the path to the file in which authorization data is stored, for example, users $/etc/3proxy/.authfile

# If you insert a password in md5 format, replace “CL” with “CR”, as indicated in the example. You can use 2 methods at the same time.
auth cache strong
users "userproxy:CL:passwordproxy"
users "userproxy2:CR:b89097a7ad0b94f13b3c313ae76699d4 "

# Launch mode. Daemon only.
Daemon

# We write the port through which the http connection will take place. The example shows the standard one. To establish a socks connection, use the command specified in the second line, the port is also standard.
proxy -p3128			
socks -p1080

हामीले लगिङ बिना कन्फिगरेसन फाइलको विकल्प विचार गर्यौं। अब हामी कन्फिगरेसन फाइल सिर्जना गर्नेछौं लगिङ र प्रयोगकर्ता प्राधिकरण; यो सर्भर सेटअपको समयमा पछि प्रयोग गरिनेछ।.

गैर-मानक पोर्टहरूमा पनि सर्भर पत्ता लगाउन सकिने भएकोले, तपाईंले प्राधिकरण जानकारी प्रदान गर्नुभएको छ भनी सुनिश्चित गर्नुहोस्।.

# Configuring the server to launch from the userproxy user and the passwordproxy password.
users userproxy:CL:passwordproxy

# Specify the user's uid and gid
setgid 995
setuid 997

# Nameservers (NS-servers)
nserver 1.1.1.1
nserver 8.8.8.8

# Timeouts
timeouts 1 5 30 60 180 1800 15 60

# Cache size (standard)
nscache 65536

# Indicate the launch mode
daemon

# We install http proxy on a non-standard 50001 port. If there are several IP addresses on the server, be sure to specify a specific address for connecting the network. For example, "-e91.150.32.146". The argument "i" is a local address.
proxy –p50001	

# In a same way as socks proxy, we conduct the installation on a 50002 port.
socks –p50002			

# Path to the directory with logs, logs format and proxy rotation
Log /var/log/3proxy/3proxy.log D	
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
rotate 30

यसले मुख्य कन्फिगरेसन फाइलको सेटअप पूरा गर्छ। हामी अन्तिम चरणमा जान्छौं र सुरुवात गर्छौं।

चरण 7

systemd को लागि एक प्रारम्भिक फाइल सिर्जना गर्नुहोस्:

touch /etc/systemd/system/3proxy.service

आवश्यक अधिकारहरू जारी गर्नुहोस्:

chmod 664 /etc/systemd/system/3proxy.service

निम्न मानहरू फाइलमा प्रतिलिपि गरेर टाँस्नुहोस् र बचत गर्नुहोस्:

[Unit]
Description=3proxy Proxy Server
After=network.target
[Service]
Type=simple
ExecStart=/usr/bin/3proxy /etc/3proxy/3proxy.cfg
ExecStop=/bin/kill `/usr/bin/pgrep 3proxyuser`
RemainAfterExit=yes
Restart=on-failure
[Install]
WantedBy=multi-user.target»

कृपया ध्यान दिनुहोस्: "ExecStop" मानमा तपाईंले चरण नम्बर ५ मा सिर्जना गरिएको प्रयोगकर्ता नाम निर्दिष्ट गर्नुपर्छ।

त्यसपछि तपाईंले निम्न आदेश प्रयोग गरेर डेमन कन्फिगरेसन अपडेट गर्न आवश्यक छ:

systemctl daemon-reload

चरण 8

हामीलाई चाहिने भनेको कन्फिगर गरिएको ३प्रोक्सी सुरु गर्नु, यसलाई अटोस्टार्टमा थप्नु र फायरवालमा पोर्टहरू खोल्नु मात्र हो।

यसलाई अटोस्टार्ट, लन्च र स्थिति जाँच गर्न थप्नुहोस्:

systemctl enable 3proxy
systemctl start 3proxy
systemctl status 3proxy

स्थिति जाँच गरेपछि, हामी 3proxy सफलतापूर्वक सुरु भएको जानकारी देख्छौं:

प्रोक्सी चलिरहेको छ

अब पोर्टहरू खोल्नु मात्र बाँकी छ:

firewall-cmd --zone=public --add-port=50001/tcp
firewall-cmd --zone=public --add-port=50002/tcp
firewall-cmd –reload

आवश्यक परेमा, सर्भर रिबुट गर्नुहोस्। पोर्टहरू खुला छन् कि छैनन् भनेर यो आदेश प्रयोग गरेर जाँच गर्न सम्भव छ:

firewall-cmd --list-all

के हुनुपर्छ:

फायरवाल बन्दरगाहहरू खोल्नुहोस्

हामीले देख्न सक्छौं, दुबै पोर्टहरू सफलतापूर्वक खोलिएका छन् र सुनिएका छन्। http जडान पहिलो पोर्टमा छ, मोजा दोस्रो पोर्टमा छ।

कुनै पनि सुविधाजनक सेवा मार्फत जडान जाँच गर्नुहोस्:

३प्रोक्सी सेटअप सफल भयो।

सबै कुरा सञ्चालनमा छ। हाम्रो तर्फबाट, हामी लगइन/पासवर्ड प्राधिकरण बिना असुरक्षित जडान प्रयोग गर्न सिफारिस गर्दैनौं, साथै पोर्टहरूको मानक सेटको साथ पनि।कन्फिगरेसन फाइल सेटअप गर्दा, लगइन निर्दिष्ट गर्न र जटिल पासवर्ड सिर्जना गर्न निश्चित गर्नुहोस्, र पोर्टहरूलाई गैर-मानकमा परिवर्तन गर्नुहोस्।असाधारण अवस्थामा, IP ठेगाना प्राधिकरण प्रयोग गर्न सम्भव छ।

सामान्य समस्याहरु

केही गडबड भयो र प्रोक्सीले काम गरिरहेको छैन? सायद ३प्रोक्सी कन्फिगरेसन गलत तरिकाले गरिएको थियो। उपयोगिता स्थापना र कन्फिगर गर्दा हुने सबैभन्दा सामान्य समस्याहरू र तिनीहरूका समाधानहरू विचार गरौं।

कुनै जडान छैन

धेरै प्रयोगकर्ताहरूको लागि सबैभन्दा सामान्य समस्या भनेको कन्फिगरेसन फाइलहरू सही रूपमा कन्फिगर गरिएको जस्तो देखिँदा पहुँचयोग्य जडान नहुनु हो। यदि तपाईं निश्चित हुनुहुन्छ कि सबै सेटिङहरू सही रूपमा कन्फिगर गरिएको छ भने, होस्टिङ प्रदायकले चयन गरिएको पोर्टलाई सीमित गर्दैन र सबै डेटाले काम गर्ने सेवालाई संकेत गर्दछ भने, समस्या फायरवालमा हुन सक्छ, वा, अझ स्पष्ट रूपमा, यसको गलत कन्फिगरेसन। उदाहरणका लागि, प्रणालीमा दुई भन्दा बढी प्रोग्रामहरू स्थापित हुन सक्छन् जुन एकअर्कासँग द्वन्द्वमा पर्नेछन्। समस्या समाधान गर्न, एउटा विशिष्ट फायरवाल प्रयोग गर्न पर्याप्त छ। हामी तपाईंलाई iptables वा फायरवाल-cmd मात्र चयन गर्न सल्लाह दिन्छौं।

सेवा सुरु हुँदैन

सबै आवश्यक कन्फिगरेसन फाइलहरू सेटअप गरेपछि सेवा सुरु हुँदैन। यो तब हुन्छ जब कन्फिगरेसन चरण छुट्छ, उपयुक्त अधिकारहरू दिइँदैन, वा कन्फिगरेसन फाइलहरूमा सानो त्रुटि हुन्छ। हामी तपाईंलाई निर्देशनहरू चरण-दर-चरण फेरि ध्यानपूर्वक अध्ययन गर्न सिफारिस गर्छौं, सायद तपाईंले कुनै एक चरण छुटाउनुभएको छ। यदि केहि पनि मद्दत गर्दैन भने, OS पुन: स्थापना गर्नु र सुरुदेखि नै सबै चरणहरू पालना गर्नु राम्रो विचार हुनेछ। हामी प्रयोग गर्न सिफारिस गर्छौं नमूना /cfg/3proxy.cfg.sample मा अवस्थित, परीक्षण कन्फिगरेसनको रूपमा, र पूर्व-स्थापित firewall-cmd फायरवालको रूपमा।

लगिङ

अन्तिम, तर कम महत्त्वपूर्ण मुद्दा फाइल भण्डारणसँग सम्बन्धित छैन। 3proxy ले स्थापनाको क्रममा धेरै mb लिन्छ, तर समय बित्दै जाँदा लगिङ मार्फत मात्र आकार उल्लेखनीय रूपमा बढाउन सकिन्छ। तथ्य यो हो कि धेरै प्रयोगकर्ताहरूले छुट्टै फाइलमा लग रेकर्डिङ सक्षम गर्छन्, तर रोटेशन सेट अप गर्दैनन् र अप्रासंगिक लगहरू मेटाउँदैनन्। यो समस्याको समाधानको लागि तीन विकल्पहरू प्रयोग गर्न सकिन्छ:

  1. लगिङ सक्षम गर्नुहोस्;
  2. समय-समयमा अप्रासंगिक लगहरू मेटाउनुहोस्;
  3. माथिको कन्फिगरेसनमा गरिएको जस्तै, रोटेशन सक्षम गर्नुहोस्। उदाहरणका लागि, कन्फिगरेसन फाइलमा "रोटेट ३०" भन्नाले ३प्रोक्सीले भर्खरका ३० फाइलहरू मात्र भण्डारण गर्नेछ।

निष्कर्ष

CentOS र ArchLinux अपरेटिङ सिस्टमहरूमा 3proxy स्थापना र कन्फिगर गर्नु एकदम सरल छ, तर एकै समयमा प्रभावकारी कार्य हो। लेखले आवश्यक प्याकेजहरू स्थापना गर्ने, कन्फिगरेसन फाइलहरू कन्फिगर गर्ने र सेवा सुरु गर्ने चरणहरू समेटेको छ। प्राप्त ज्ञानले तपाईंलाई कुनै पनि कठिनाइ बिना आफ्नो प्रोक्सी सर्भर आफैं स्थापना र कन्फिगर गर्न अनुमति दिनेछ।

❮ अघिल्लो लेख विन्डोज पासवर्ड कसरी रिसेट गर्ने
अर्को लेख ❯ विन्डोज ओएसमा डिस्क विभाजन कसरी बढाउने

VPS को बारेमा हामीलाई सोध्नुहोस्

हामी दिन होस् वा रात, कुनै पनि समयमा तपाईंका प्रश्नहरूको जवाफ दिन सधैं तयार छौं।