Knowledgebase Udhëzime të thjeshta për të punuar me shërbimin Profitserver
Kryesor Knowledgebase 3 konfigurim proxy në CentOS/ArchLinux

3 konfigurim proxy në CentOS/ArchLinux


Në këtë artikull do të tregojmë konfigurimin e 3 proxy në një server të dedikuar të mundësuar nga sistemi operativ ArchLinux/CentOS. 3proxy është një nga mjetet më të rëndësishme dhe funksionale. Ai mbështet lloje të ndryshme të protokolleve: HTTP, HTTPS, FTP, SOCKS dhe të tjerë. Do t'ju ndihmojë të konfiguroni serverin tuaj proxy në pak minuta.

Artikulli përmban udhëzime hap pas hapi mbi instalimin e programit dhe konfigurimin e tij të mëtejshëm. Konsiderohen çështje të tilla si instalimi nga një burim zyrtar, konfigurimi i skedarëve të konfigurimit, hapja e porteve jo standarde, si dhe përshkruhen gabimet e zakonshme dhe jepen rekomandime praktike për zgjidhjen e tyre. Para lançimit, duhet të porosisni një VPS ose server të dedikuar të mundësuar nga sistemi operativ CentOS ose ArchLinux. Të gjitha veprimet në shembull do të kryhen në një server të dedikuar të mundësuar nga sistemi operativ CentOS7 me një adresë IP statike publike të dedikuar.

Instalim

Hapi 1

3proxy instalohet direkt nga burimet. gcc do të përdoret si kompilues. Ne lidhemi me serverin si root (superuser) dhe instalojmë kompiluesin.

yum install gcc

Hapi 2

Tani është e nevojshme të shkarkoni skedarët burimorë të 3proxy. Mund ta bëni këtë duke shkuar në faqen zyrtare të internetit dhe duke kopjuar lidhjen për versionin aktual:

Instalimi i utilit

Nëse nevojitet një version i arkivuar, mund ta shkarkoni edhe lidhjen direkt nga GitHub :

Instalimi i 3proxy nga Github

Në kohën e shkrimit të këtij artikulli, versioni aktual është 0.9.3. Shkarkoni dhe shpaketoni menjëherë:

wget https://github.com/z3APA3A/3proxy/archive/0.9.3.tar.gz
tar -xvzf 0.9.3.tar.gz

Hapi 3

Shkoni te drejtoria me projektin e papaketuar dhe përpiloni:

cd 3proxy-0.9.3/
make -f Makefile.Linux

Hapi 4

Ne krijojmë drejtori dhe kopjojmë skedarin 3proxy në /usr/bin:

mkdir -p /var/log/3proxy
mkdir /etc/3proxy
cp bin/3proxy /usr/bin/

Hapi 5

Ne krijojmë një përdorues për të punuar me katalogun. Në këtë rast, emri i përdoruesit është 3proxyuser:

useradd -s /usr/sbin/nologin -U -M -r 3proxyuser

Ne i japim të drejtat për të punuar me drejtoritë për përdoruesit e krijuar:

chown -R 3proxyuser:3proxyuser /etc/3proxy
chown -R 3proxyuser:3proxyuser /var/log/3proxy
chown -R 3proxyuser:3proxyuser /usr/bin/3proxy

Tani le të krijojmë një skedar konfigurimi duke përdorur komandën:

touch /etc/3proxy/3proxy.cfg

Nëse është e nevojshme, mund të caktoni lejet në skedarin e konfigurimit për përdoruesin rrënjë. Ky hap nuk është i detyrueshëm, por do të shtojë mbrojtje:

chmod 600 /etc/3proxy/3proxy.cfg

3 konfigurim proxy

Hapi 6

Është e nevojshme të plotësoni saktë skedarin e konfigurimit që u krijua më herët. Së pari, zbuloni uid-in dhe gid-in e përdoruesit me komandën:

id 3proxyuser

Në rastin tonë këto janë vlerat e mëposhtme:

uid dhe gid

Për të plotësuar skedarin e konfigurimit, mund të merrni konfigurime të gatshme ose të përdorni dokumentacionin në faqen zyrtare të internetit. Gjithashtu, një skedar me një shembull është tashmë i parainstaluar si parazgjedhje; mund ta gjeni përgjatë rrugës: /cfg/3proxy.cfg.sample

Si shembull, do të shqyrtojmë 2 lloje konfigurimi: me dhe pa regjistrim . Çdo rresht do të shoqërohet me komente (ato janë të shënuara me simbolin "#").

Ky është një shembull i një konfigurimi të gatshëm pa regjistrim :

# We specify the user's data that we found out in the previous command
setgid 995
setuid 997

# Type the NS-servers. It is possible to clarify your own servers at /etc/resolv.conf
nserver 1.1.1.1
nserver 8.8.8.8

# Cache size
nscache 65536

# Timeouts
timeouts 1 5 30 60 180 1800 15 60

# Authorization of users by login/password (if required). You may not to use it or specify the path to the file in which authorization data is stored, for example, users $/etc/3proxy/.authfile

# If you insert a password in md5 format, replace “CL” with “CR”, as indicated in the example. You can use 2 methods at the same time.
auth cache strong
users "userproxy:CL:passwordproxy"
users "userproxy2:CR:b89097a7ad0b94f13b3c313ae76699d4 "

# Launch mode. Daemon only.
Daemon

# We write the port through which the http connection will take place. The example shows the standard one. To establish a socks connection, use the command specified in the second line, the port is also standard.
proxy -p3128			
socks -p1080

Ne shqyrtuam mundësinë e një skedari konfigurimi pa regjistrim. Tani do të krijojmë një skedar konfigurimi me regjistrim dhe autorizim të përdoruesit ; ai do të përdoret më vonë gjatë konfigurimit të serverit.

Sigurohuni që të jepni informacionin e autorizimit, pasi serveri mund të zbulohet edhe në porta jo standarde.

# Configuring the server to launch from the userproxy user and the passwordproxy password.
users userproxy:CL:passwordproxy

# Specify the user's uid and gid
setgid 995
setuid 997

# Nameservers (NS-servers)
nserver 1.1.1.1
nserver 8.8.8.8

# Timeouts
timeouts 1 5 30 60 180 1800 15 60

# Cache size (standard)
nscache 65536

# Indicate the launch mode
daemon

# We install http proxy on a non-standard 50001 port. If there are several IP addresses on the server, be sure to specify a specific address for connecting the network. For example, "-e91.150.32.146". The argument "i" is a local address.
proxy –p50001	

# In a same way as socks proxy, we conduct the installation on a 50002 port.
socks –p50002			

# Path to the directory with logs, logs format and proxy rotation
Log /var/log/3proxy/3proxy.log D	
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
rotate 30

Kjo përfundon konfigurimin e skedarit kryesor të konfigurimit. Kalojmë në fazën përfundimtare dhe nisim.

Hapi 7

Krijoni një skedar inicializimi për systemd:

touch /etc/systemd/system/3proxy.service

Lëshoni të drejtat e nevojshme:

chmod 664 /etc/systemd/system/3proxy.service

Kopjoni dhe ngjisni vlerat e mëposhtme në skedar dhe ruani:

[Unit]
Description=3proxy Proxy Server
After=network.target
[Service]
Type=simple
ExecStart=/usr/bin/3proxy /etc/3proxy/3proxy.cfg
ExecStop=/bin/kill `/usr/bin/pgrep 3proxyuser`
RemainAfterExit=yes
Restart=on-failure
[Install]
WantedBy=multi-user.target»

Ju lutem vini re: në vlerën “ExecStop” duhet të specifikoni emrin e përdoruesit që u krijua në hapin nr. 5.

Pas së cilës ju duhet të përditësoni konfigurimin e Daemon me komandën:

systemctl daemon-reload

Hapi 8

E vetmja gjë që na duhet është të nisim 3proxy-in e konfiguruar, ta shtojmë atë në autostart dhe gjithashtu të hapim portat në murin e zjarrit.

Shtojeni atë në fillimin automatik, nisni dhe kontrolloni statusin:

systemctl enable 3proxy
systemctl start 3proxy
systemctl status 3proxy

Pas kontrollit të statusit, ne shohim informacionin se 3proxy është nisur me sukses:

Proxy po funksionon

E vetmja gjë që mbetet është hapja e porteve:

firewall-cmd --zone=public --add-port=50001/tcp
firewall-cmd --zone=public --add-port=50002/tcp
firewall-cmd –reload

Nëse është e nevojshme, rindizni serverin. Është e mundur të kontrolloni nëse portet janë të hapura me komandën:

firewall-cmd --list-all

Çfarë duhet të jetë:

Portat e hapura të firewall

Siç mund ta shohim, të dy portet janë hapur me sukses dhe po dëgjohen. Lidhja http është në portin e parë, çorapet janë në portin e dytë.

Kontrolloni lidhjen përmes çdo shërbimi të përshtatshëm:

Konfigurimi i suksesshëm i 3 proxy

Gjithçka funksionon. Nga ana jonë, ne nuk rekomandojmë përdorimin e një lidhjeje të pasigurt pa autorizim për hyrje/fjalëkalim, si dhe me një grup standard portash . Gjatë konfigurimit të skedarit të konfigurimit, sigurohuni që të specifikoni një hyrje dhe të krijoni një fjalëkalim kompleks, si dhe të ndryshoni portet në ato jo standarde . Në raste të jashtëzakonshme, është e mundur të përdorni autorizimin e adresës IP.

Problemet e zakonshme

Ndodhi një gabim dhe përfaqësuesi nuk po funksionon? Ndoshta konfigurimi 3proxy është bërë gabimisht. Le të shqyrtojmë problemet më të zakonshme dhe zgjidhjet e tyre gjatë instalimit dhe konfigurimit të programit.

Pa lidhje

Problemi më i zakonshëm për shumë përdorues është një lidhje e paarritshme kur skedarët e konfigurimit duket se janë konfiguruar saktë. Nëse jeni të sigurt që të gjitha cilësimet janë konfiguruar saktë, ofruesi i pritjes nuk kufizon portin e zgjedhur dhe të gjitha të dhënat tregojnë një shërbim funksional, problemi mund të jetë në Firewall, ose, më saktë, konfigurimi i tij i gabuar. Për shembull, mund të ketë më shumë se dy programe të instaluara në sistem që do të jenë në konflikt me njëri-tjetrin. Për të zgjidhur problemin, mjafton të përdorni një Firewall specifik. Ne ju këshillojmë të zgjidhni vetëm iptables ose firewall-cmd.

Shërbimi nuk fillon

Shërbimi nuk fillon pas konfigurimit të të gjithë skedarëve të nevojshëm të konfigurimit. Kjo ndodh kur mungon një hap konfigurimi, nuk jepen të drejtat e duhura ose bëhet një gabim i vogël në skedarët e konfigurimit. Ne ju rekomandojmë të studioni me kujdes udhëzimet hap pas hapi përsëri, ndoshta keni humbur një nga hapat. Nëse asgjë nuk ndihmon, do të ishte një ide e mirë të riinstaloni sistemin operativ dhe të ndiqni të gjitha hapat nga fillimi. Ne rekomandojmë përdorimin e mostrës që ndodhet në /cfg/3proxy.cfg.sample, si një konfigurim testimi, dhe firewall-cmd të parainstaluar si një firewall.

Prerje-transportim trupash

Çështja përfundimtare, por jo më pak e rëndësishme lidhet me ruajtjen e skedarëve. 3proxy merr disa mb gjatë instalimit, por madhësia mund të rritet ndjeshëm vetëm përmes regjistrimit me kalimin e kohës. Fakti është se shumë përdorues mundësojnë regjistrimin e regjistrave në një skedar të veçantë, por nuk konfigurojnë rotacionin dhe nuk fshijnë regjistrat e parëndësishëm. Për zgjidhjen e këtij problemi mund të përdoren tre opsione:

  1. Aktivizo regjistrimin;
  2. Fshini periodikisht regjistrat e parëndësishëm;
  3. Aktivizo rrotullimin, siç u bë në konfigurimin e mësipërm. Për shembull, "rotate 30" në skedarin e konfigurimit do të thotë që 3proxy do të ruajë vetëm 30 skedarët e fundit.

Përfundim

Instalimi dhe konfigurimi i 3proxy në sistemet operative CentOS dhe ArchLinux është një detyrë mjaft e thjeshtë, por në të njëjtën kohë efektive. Artikulli trajtoi hapat për të instaluar paketat e nevojshme, për të konfiguruar skedarët e konfigurimit dhe për të nisur shërbimin. Njohuritë e marra do t'ju lejojnë të instaloni dhe konfiguroni vetë serverin tuaj proxy pa ndonjë vështirësi.

❮ Artikulli i mëparshëm Si të rivendosni fjalëkalimin e Windows
Artikulli tjetër ❯ Si të rrisni ndarjen e diskut në Windows OS

Na pyesni për VPS

Ne jemi gjithmonë të gatshëm t'u përgjigjemi pyetjeve tuaja në çdo kohë të ditës apo natës.