السلام عليكم
كتبت مقدمة بسيطة جداً عن خدمة البروكسي سكويد
في البداية اقوم بتحرير ملف الاعداد /etc/squid/squid.conf واضع فيه
باعتبار ان 10.0.0.3 هو اي بي جهازي الذي سيستخدم كسيرفر للخدمة
اقوم بتشغيل الخدمة الان ، وجعلها on عند تشغيل النظام ، بالامرين
الان يمكنني استخدام البروكسي بوضعه في المتصفح وتجربة استخدامة من نفس السيرفر ، ستجدة يعمل
نضع الهوست 10.0.0.3 والبورت 3128 كما وضعناه في ملف الاعداد وبامكانك تغيير البورت الى 8080 مثلا
الان سنسمح للشبكة المحلية لدينا باستخدام هذا البروكسي ، اضع السطور التالية في نفس الملف السابق
باعتبار ان هذا 10.0.0.0/255.255.255.0 هو مجال الشبكة لدي ، ثم اعيد تشغيل الخدمة
واقوم بوضع البروكسي بمتصفح احد الاجهزة في الشبكة واتحقق من عمله وستجده يعمل ، ويمكن باستخدامه تصفح الانترنت
واذا بغيت امنع الجهاز 10.0.0.14 من استخدام البروكسي اكتب مايلي
هنا علينا ترتيب الاوامر بشكل صحيح كي لاتتعارض لان الخدمة تقرا وتعتبر من أعلى الى أسفل ، فانها الان سوف تسمح للجهاز 10.0.0.14 باستخدام البروكسي لانه ضمن الشبكة 10.0.0.0/255.255.255.0 التي سمحنا لها في بادئ الامر
فالاعداد الصحيح يكون هكذا
في أول سطرين قمنا بتعريف الشبكة ثم تعريف الجهاز 10.0.0.14، وفي السطر الثالث منعنا badboy ثم سمحنا لباقي الشبكة
الان squid ستأخذ أول اعتبار وهو منع badboy حتى لو كان ضمن الشبكة mynet
و على اعتبار انك اجبرت جميع الاجهزة على استخدام هذا البروكسي وتريد حجب موقع microsoft ومنعه من التصفح نهائياَ اكتب مايلي
يمكنك حجب عدة مواقع حسب اسمائها او نطاقاتها باستخدام file list ويمكنك عمل الكثير في عالم squid وكل الاعدادات فيه سهله بمجرد الممارسه ، لا يمكنني كتابة المزيد من الخيارات كون هذا الموضوع مجرد مقدمة للخدمة ، يمكنك الاطلاع على مقال متقدم من هنا
ان شاء الله تعم الفائدة للجميع
كتبت مقدمة بسيطة جداً عن خدمة البروكسي سكويد
في البداية اقوم بتحرير ملف الاعداد /etc/squid/squid.conf واضع فيه
كود:
http_port 10.0.0.3:3128
اقوم بتشغيل الخدمة الان ، وجعلها on عند تشغيل النظام ، بالامرين
كود:
service squid start chkconfig squid on
الان يمكنني استخدام البروكسي بوضعه في المتصفح وتجربة استخدامة من نفس السيرفر ، ستجدة يعمل
نضع الهوست 10.0.0.3 والبورت 3128 كما وضعناه في ملف الاعداد وبامكانك تغيير البورت الى 8080 مثلا
الان سنسمح للشبكة المحلية لدينا باستخدام هذا البروكسي ، اضع السطور التالية في نفس الملف السابق
كود:
acl mynet src 10.0.0.0/255.255.255.0 http_access allow mynet
كود:
service squid restart
واذا بغيت امنع الجهاز 10.0.0.14 من استخدام البروكسي اكتب مايلي
كود:
acl badboy src 10.0.0.14 http_access deny badboy
فالاعداد الصحيح يكون هكذا
كود:
acl mynet src 10.0.0.0/255.255.255.0 acl badboy src 10.0.0.14 http_access deny badboy http_access allow mynet
الان squid ستأخذ أول اعتبار وهو منع badboy حتى لو كان ضمن الشبكة mynet
و على اعتبار انك اجبرت جميع الاجهزة على استخدام هذا البروكسي وتريد حجب موقع microsoft ومنعه من التصفح نهائياَ اكتب مايلي
كود:
acl microzift dstdomain .microsoft.com http_access deny microzift
ان شاء الله تعم الفائدة للجميع
تعليق