Тематические термины: 3proxy, CentOS, Linux, прокси-сервер, SOCKS.
Настраиваем правило для брандмауэра:
firewall-cmd –permanent –add-port=3128/tcp
firewall-cmd –permanent –add-port=1080/tcp
firewall-cmd –reload
* 3128 — порт по умолчанию, по которому работает 3proxy в режиме прокси; 1080 — порт по умолчанию для SOCKS.
Сначала устанавливаем расширенный репозиторий epel:
yum install epel-release
После устанавливаем сам 3proxy:
yum install 3proxy
Для автоматического запуска разрешаем сервис:
systemctl enable 3proxy
И запускаем его:
systemctl start 3proxy
Открываем конфигурационный файл 3proxy:
vi /etc/3proxy.cfg
1. Прописываем серверы NS:
nserver 77.88.8.8nserver 8.8.8.8
* в данном примере, мы используем публичные DNS Яндекса (77.88.8.8) и Google (8.8.8.8). Можно также использовать свои собственные или от провайдера.
2. Задаем IP-адрес внешнего интерфейса:
external 192.168.0.23
* где 192.168.0.23 — адрес интерфейса, через который осуществляется выход в Интернет. Это может быть, как внутренний адрес локальной сети, так и внешний при непосредственном подключении сервера к сети Интернет.
3. Указываем адрес внутреннего интерфейса:
internal 192.168.1.25
* в случае использования одного интерфейса, внутренний и внешний IP-адреса будут совпадать.
Применяем настройки:
systemctl restart 3proxy
Открываем браузер и прописываем в качестве прокси наш сервер. Пробуем открыть любой сайт, будет запрошен логин и пароль — вводим логин 3APA3A и пароль 3apa3a.
По умолчанию, 3proxy настроен на использование логина 3APA3A и пароля 3apa3a. Для редактирования настроек открываем конфигурационный файл:
Находим опцию users и добавляем пользователей:
#users 3APA3A:CL:3apa3a “test:CR:$1$qwer$CHFTUFGqkjue9HyhcMHEe1”users admins241:CL:passwordusers “admins242:CR:$1$UsbY5l$ufEATFfFVL3xZieuMtmqC0”
* в данном примере мы закомментировали пользователей по умолчанию и добавили 2-х новых: admins241 с открытым паролем password и admins242 с паролем admins242 в виде md5 и солью UsbY5l (Для получения хэша пароля можно воспользоваться командой openssl passwd -1 -salt UsbY5l, где в качестве соли можно использовать любую комбинацию).* обратите внимание, при использовании знака $, строчка пишется в кавычках.
* возможные типы паролей:
Чтобы отключить запрос логина, необходимо задать значение для опции auth в none. Однако, опций auth в конфигурационном файле несколько. Нужно найти ту, что отвечает за авторизацию службы proxy:
auth none# We want to protect internal interfacedeny * * 127.0.0.1,192.168.1.1# and llow HTTP and HTTPS traffic.allow * * * 80-88,8080-8088 HTTPallow * * * 443,8443 HTTPSproxy -n
* в данном примере, мы поменяли auth на none, чтобы отключить запрос пароля.
* возможные варианты для auth:
Также можно использовать двойную авторизацию, например:
auth nbname strong
После внесения изменений, перезапускаем службу:
Для прозрачного прохождения пакетов через прокси можно настроить SOCKS5. В конфигурационном файле добавляем:
socks -p8083
* запускаем socks на порту 8083.
Или:
socks -p8083 -i192.168.1.23 -e111.111.111.111
* запускаем socks на порту 8083; внутренний интерфейс — 192.168.1.23, внешний — 111.111.111.111.
Пример настройки:
auth none# We want to protect internal interfacedeny * * 127.0.0.1,192.168.1.1# and llow HTTP and HTTPS traffic.allow * * * 80-88,8080-8088 HTTPallow * * * 443,8443 HTTPSproxy -nsocks
* в данном примере мы настроили 3proxy, который не будет требовать аутентификации, и будет работать в режиме прокси на порту 3128 (порт прокси по умолчанию) и по SOCKS на порту 1080 (порт socks по умолчанию).
Настройки, которые могут не понадобиться. Но они позволят настроить дополнительные возможности прокси-сервера.
При необходимости, можно настроить 3proxy на использование разных интерфейсов на разных портах:
proxy -n -a -p3128 -i192.168.0.23 -e222.222.222.222proxy -n -a -p8080 -i192.168.1.23 -e111.111.111.111
* 3proxy будет слушать на порту 3128 с внутреннего интерфейса 192.168.0.23 и направлять пакеты в сеть Интернет через внешний интерфейс 222.222.222.222, а также, на порту 8080 для внутреннего и внешнего интерфейсов 192.168.1.23 и 111.111.111.111 соответственно.* не забываем также настраивать брандмауэр (вначале инструкции мы открывали только 3128 порт).
При необходимости, можно ограничить скорость.
bandlimin 1000000 user1,user3bandlimin 5000000 user2,user4
* в данном примере пользователям user1 и user3 установлено ограничение в 1000000 бит/сек (1 мбит); для user2 и user4 — 5 мбит/сек.
Можно ограничить доступ и разрешить только для определенных портов, сетей и пользователей.
Синтаксис:
allow <userlist> <sourcelist> <targetlist> <targetportlist> <commandlist> <weekdays> <timeperiodslist>deny <userlist> <sourcelist> <targetlist> <targetportlist> <commandlist> <weekdays> <timeperiodslist>
* где:
Примеры:
allow * * * 80 HTTPallow * * * 443,8443 HTTPSallow * * * 21 FTP
Также, ограничить доступ можно по количеству одновременных соединений для каждой службы:
maxconn 700proxy -n -a -p3128 -i192.168.0.23 -e222.222.222.222proxy -n -a -p8080 -i192.168.1.23 -e111.111.111.111
* таким образом, мы установим 700 максимальных соединений для прокси на порту 3128 и 700 — для proxy на порту 8080.
Продолжая использовать данный сайт вы принимаете политику конфиденциальности и cookies