10 korisnih pitanja i odgovora za "Squid Proxy Server" u Linuxu


Nisu to samo administrator sustava i mrežni administrator koji svako malo slušaju frazu Proxy Server, već i mi. Proxy poslužitelj sada je korporativna kultura i potreba je sata. Proxy poslužitelj sada se danima implementira od malih škola, kafeterija do velikih MNC-a. Squid (također poznat i kao proxy) je takva aplikacija koja djeluje kao proxy poslužitelj i jedan od najčešće korištenih alata ove vrste.

Ovaj članak o intervjuu ima za cilj ojačati vašu bazu od točke razgovora na terenu proxy poslužitelja i lignje.

Proxy poslužitelji su okosnica WWW-a (World Wide Web). Većina današnjih opunomoćenika web su proxyji. Proxy poslužitelj rješava složenost između komunikacije klijenta i poslužitelja. Štoviše, pruža anonimnost na webu što jednostavno znači da su vaš identitet i digitalni otisci sigurni. Proxyji se mogu konfigurirati tako da omoguće koje web stranice klijent može vidjeti i koje su web lokacije blokirane.

Otvorite datoteku ‘/etc/squid/squid.conf’ i odabirom uređivača.

# nano /etc/squid/squid.conf

Sada promijenite ovaj port u bilo koji drugi neiskorišteni port. Spremite editor i izađite.

http_port 3128

Ponovno pokrenite uslugu liganja kako je prikazano dolje.

# service squid restart

a. Stvorite datoteku recite "crna lista" u direktoriju "/ etc/squid".

# touch /etc/squid/blacklist

b. Otvorite datoteku ‘/ etc/squid/blacklist’ pomoću nano uređivača.

# nano /etc/squid/blacklist

c. Dodajte sve domene na crnu listu datoteke s jednom domenom po retku.

.facebook.com
.twitter.com
.gmail.com
.yahoo.com
...

d. Spremite datoteku i izađite. Sada otvorite konfiguracijsku datoteku Squid s lokacije ‘/etc/squid/squid.conf’.

# nano /etc/squid/squid.conf

e. Dodajte donje retke u konfiguracijsku datoteku Squid.

acl BLACKLIST dstdom_regex -i “/etc/squid/blacklist”
http_access deny blacklist

f. Spremite konfiguracijsku datoteku i izađite. Ponovno pokrenite uslugu Squid da bi promjene bile učinkovite.

# service squid restart

Značajka djelomičnog preuzimanja lignje implementirana je dobro u sustavu Windows Update gdje se preuzimanja zahtijevaju u obliku malih paketa koji se mogu pauzirati. Zbog ove značajke ažuriranje preuzimajući Windows stroj može se ponovno pokrenuti bez straha od gubitka podataka. Squid omogućuje ograničavanje dometa medija i djelomično preuzimanje moguće samo nakon što u njega pohrani kopiju cijelih podataka. Štoviše, djelomično se preuzimanje briše i ne sprema u memoriju kada korisnik pokaže na drugu stranicu dok se Squid nekako posebno ne konfigurira.

Tehnički je izvedivo koristiti jedan poslužitelj lignje da djeluje istovremeno i kao normalni proxy poslužitelj i kao obrnuti proxy poslužitelj.

a. Prvo zaustavite proxy poslužitelj Squid i izbrišite predmemoriju iz direktorija lokacije ‘/ var/lib/squid/cache’.

# service squid stop
# rm -rf /var/lib/squid/cache/*<

b. Stvorite swap direktorije.

# squid -z

Recimo da web pristup dopušta vrijeme od 4 sata do 7 sati navečer tijekom tri sata, oštro od ponedjeljka do petka.

a. Da biste ograničili pristup internetu između 4 i 7 od ponedjeljka do petka, otvorite konfiguracijsku datoteku Squid.

# nano /etc/squid/squid.conf

b. Dodajte sljedeće retke i spremite datoteku i izađite.

acl ALLOW_TIME time M T W H F 16:00-19:00
shttp_access allow ALLOW_TIME

c. Ponovo pokrenite uslugu liganja.

# service squid restart

To je sve za sada. Uskoro ću biti ovdje s još jednim zanimljivim člankom. Do tada ostanite prilagođeni i povezani s Tecmintom. Ne zaboravite nam poslati svoje vrijedne povratne informacije u odjeljku za komentare u nastavku.