Squidは、HTTP、HTTPS、FTPなどをサポートするWeb用のキャッシュプロキシです。頻繁に要求されるWebページをキャッシュして再利用することにより、帯域幅を減らし、応答時間を改善します。 Squidは広範なアクセス制御を備えており、優れたサーバーアクセラレータになります。利用可能なほとんどのオペレーティングシステムで動作します。
Squidsリバースプロキシは、インターネットとWebサーバー(通常はプライベートネットワーク内)の間に位置するサービスであり、受信クライアントの要求をサーバーにリダイレクトします。サーバーでは、データを簡単に取得できます。キャッシュサーバー(プロキシ)にキャッシュされたデータがない場合は、データが実際に保存されているWebサーバーにリクエストを転送します。このタイプのキャッシングでは、データの収集と、別の場所に保存されている元のデータ値の再現が可能になり、アクセスが容易になります。
リバースプロキシは通常、クライアントとWebサーバー間のインバウンドネットワークトラフィックのフローをスムーズにするための追加の制御レイヤーを提供します。
専用のSquidキャッシングプロキシサーバーとして使用するコンピューターシステムを選択する場合、Squidはパフォーマンスを向上させるためにメモリ内キャッシュを維持するため、多くのユーザーは大量の物理メモリ(RAM)で構成されていることを確認します。
関連記事:
- Ubuntu20.04にSquidプロキシをインストールして構成する方法
- Debian11にSquidプロキシをインストールして設定する方法
前提条件
- 1GB以上のRAMを搭載した更新されたOpenSUSELeap15.3サーバー
- サーバーまたはsudoアクセス権を持つユーザーへのrootアクセス
- サーバーからインターネットへのアクセス
目次
- サーバーが最新であることを確認する
- squidプロキシサーバーのインストール
- イカサービスの開始と有効化
- Webブラウザの設定
- イカの設定
- squidプロキシアクセス制御リスト(ACL)の使用
- Squidを使用してWebページをキャッシュする
1。サーバーが最新であることを確認する
先に進む前に、サーバーがパッケージを更新したことを確認しましょう。これを実現するには、次のコマンドを使用します。
sudo zypper refresh
sudo zypper update -y
2。 Squidプロキシサーバーのインストール
squidプロキシサーバーを提供するパッケージは、デフォルトのOpenSUSEリポジトリで利用できます。次のコマンドを使用してインストールします:
sudo zypper install -y squid
パッケージが期待どおりにインストールされたことを確認します
~> rpm -qi squid
Name : squid
Version : 4.17
Release : 5.29.1
Architecture: x86_64
Install Date: Wed Jan 12 19:42:41 2022
Group : Productivity/Networking/Web/Proxy
Size : 12194949
License : GPL-2.0-or-later
Signature : RSA/SHA256, Fri Oct 8 12:37:03 2021, Key ID 70af9e8139db7c82
Source RPM : squid-4.17-5.29.1.src.rpm
Build Date : Fri Oct 8 12:35:34 2021
Build Host : goat18
Relocations : (not relocatable)
Packager : https://www.suse.com/
Vendor : SUSE LLC <https://www.suse.com/>
URL : http://www.squid-cache.org
Summary : Caching and forwarding HTTP web proxy
Description :
Squid is a caching proxy for the Web supporting HTTP(S), FTP, and
some others. It reduces bandwidth and improves response times by
caching and reusing frequently-requested web pages. Squid has
extensive access controls and can also be used as a server
accelerator.
Distribution: SUSE Linux Enterprise 15
3。イカサービスの開始と有効化
OpenSUSEシステムでは、squidプロキシサーバーはデフォルトでは起動されません。次のコマンドで開始します:
sudo systemctl start squid
ステータスを確認するには、次のコマンドを発行します:
~> sudo systemctl status squid
● squid.service - Squid caching proxy
Loaded: loaded (/usr/lib/systemd/system/squid.service; disabled; vendor preset: disabled)
Active: active (running) since Wed 2022-01-12 19:50:59 UTC; 12s ago
Docs: man:squid(8)
Process: 16568 ExecStartPre=/usr/lib/squid/initialize_cache_if_needed.sh (code=exited, status=0/SUCCESS)
Process: 16572 ExecStart=/usr/sbin/squid -FC (code=exited, status=0/SUCCESS)
Main PID: 16573 (squid)
Tasks: 4 (limit: 4587)
CGroup: /system.slice/squid.service
├─16573 /usr/sbin/squid -FC
├─16575 (squid-1) --kid squid-1 -FC
├─16576 (logfile-daemon) /var/log/squid/access.log
└─16577 (pinger)
Jan 12 19:50:59 dev-susesrv.inv.re systemd[1]: Starting Squid caching proxy...
Jan 12 19:50:59 dev-susesrv.inv.re squid[16573]: Squid Parent: will start 1 kids
Jan 12 19:50:59 dev-susesrv.inv.re squid[16573]: Squid Parent: (squid-1) process 16575 started
Jan 12 19:50:59 dev-susesrv.inv.re systemd[1]: Started Squid caching proxy.
上記のコマンドでサービスが実行されていることを確認できます。起動時にサービスが開始されるようにするには、enableコマンドを使用します。
sudo systemctl enable squid
4。 Webブラウザの設定
squid構成ファイルに変更を加える前に、Webブラウザーでいくつかの設定を変更する必要があります。そのため、Webブラウザを開いて「ネットワーク設定」を開き、「プロキシ設定」に進んでください。 「手動プロキシ」構成をクリックしてから、IP_Addressを記述します。 HTTPプロキシバーにあるsquidプロキシサーバーの およびポート番号 (デフォルトでは、squidプロキシポートは3128です)。これで、squidプロキシはIPアドレスを通過します。 Webブラウザに任意のURLを入力して確認できます。アクセスが拒否されたことを示すエラーが表示されます。アクセスを許可するには、squid構成ファイルに変更を加える必要があります。
5。 Squidの構成
デフォルトのSquid構成ファイルは、/etc/squid/
にあります。 ディレクトリであり、メインの構成ファイルはsquid.conf
と呼ばれます。 。このファイルには、Squidの動作を変更するために変更できる構成ディレクティブの大部分が含まれています。 #
で始まる行 、コメントアウトされているか、ファイルによって読み取られていません。これらのコメントは、関連する構成設定の意味を説明するために提供されています。
構成ファイルを編集するには、問題が発生した場合に変更を元に戻す必要がある場合や、新しいファイル構成を比較するために使用する必要がある場合に備えて、元のファイルのバックアップを取ることから始めましょう。
sudo cp /etc/squid/squid.conf /etc/squid/squid.conf.bak
バックアップファイルとしてコピーが作成されたので、「squid.conf」ファイルに変更を加えることができます。
vimで「squid.conf」ファイルを開くには、次のコマンドを入力します:
sudo vim /etc/squid/squid.conf
行に移動
http_access deny all
次のように変更します:
http_access allow all
変更を適用するには、squidプロキシサーバーを再起動する必要があります。次のコマンドを使用します:
sudo systemctl restart squid
ここで、Webブラウザーをもう一度確認し、任意のURLを入力すると、機能するはずです。
6。 squidプロキシの使用ACL(アクセス制御リスト)
また、Squidを使用して、さまざまなWebサイト(Webトラフィック)へのアクセスを許可またはブロックすることで制御することもできます。これを行うには、acl CONNECT method CONNECT
の行に移動します。 。
そして、この行の下に、必要なWebサイトをブロックするためのACL(アクセス制御リスト)を記述します。
acl block_websites dstdomain .facebook.com .youtube.com .instagram.com
次に、ステートメントを拒否します。
http_access deny block_websites
変更を保存し、ブロックされたWebサイトがブロックされているかどうかを確認するには、squidサービスを再起動し、WebブラウザーでURLを確認します。
ACL を使用して、ユーザーがオーディオファイルやビデオファイルなどの特定のファイルをダウンロードするのをブロックすることもできます。 。
acl media_files urlpath_regex -i \.(mp3|mp4|FLV|AVI|MKV)
これにより、ユーザーはmp3、mp4、FLVなどの拡張子を持つオーディオまたはビデオファイルをダウンロードできなくなります。ダウンロードを防止したいファイル拡張子を追加してください。次に、この行の下に、拒否ステートメントを記述します。
http_access deny media_files
その後、メディアファイルのダウンロードがブロックされます。
7。 Squidを使用してWebページをキャッシュする
プロキシサーバーは、ウェブサイトのデータをキャッシュしてウェブページをより速く読み込むことでネットワークパフォーマンスを向上させるためにも使用されます。キャッシュされたデータを保存するディレクトリの場所を変更することもできます。さらに、キャッシュファイルのサイズと番号を変更することもできます。データが保存されるディレクトリの数。
変更するには、squid.conf
を開きます ファイルを作成し、次の行に移動します:
#cache_dir ufs /var/cache/squid 100 16 256
この行はデフォルトでコメント化されるため、#
を削除してこの行のコメントを解除します サイン。
上記の行には、「 100 16256」というフレーズがあります。 」。 100 はキャッシュファイルのサイズを示しており、300などの任意のサイズに変更できます。 16 キャッシュファイルが保存されているディレクトリの数を示します。 256 を示しています。サブディレクトリの。
cache_dir ufs /var/cache/squid 100 16 256
「squid.conf」ファイルに次の行を追加して、キャッシュファイルのサイズを変更することもできます。
cache_mem 300 MB
キャッシュファイルディレクトリのパスを変更する場合は、次のコマンドを使用して新しいdir構造を作成します。
sudo mkdir -p /path/where/you/want/to/place/file
キャッシュディレクトリの所有権をsquidプロキシに変更するには、次のコマンドを実行する必要があります。
sudo chown -R proxy:proxy /path/where/you/want/to/place/file
次に、次のコマンドを使用してsquidサービスを停止します。
sudo systemctl stop squid
次に、このコマンドを指定してコマンドを実行し、不足しているキャッシュディレクトリを新しいキャッシュディレクトリに作成します。
sudo squid -z
次に、以下のコマンドを使用してsquidサービスを再開します。
sudo systemctl start squid
まとめ
このガイドでは、squidプロキシサーバーをインストールして構成することができました。 Squidプロキシは、組織や小規模なインターネットサービスプロバイダーがWebトラフィックとインターネットアクセスを制御するために使用できる非常に優れたツールです。 Webブラウジング速度を向上させ、Webトラフィックのセキュリティメカニズムを提供します。