Поднять прокси под openSUSE

al70

Друзья, кто-нибудь может ткнуть во вменяемый мануал? А то я старый совсем стал, мозг не работает уже. Все, что нагуглил — для меня слишком сложно. Там какой-то Squid, насколько я понял, но как его проинсталировать и где лежат настройки для меня пока загадка. Да, в Линуксе я разбираюсь не больше, чем хакер в губной помаде.
Собственно, бизнес-задача очевидна — заебали эти «Уважаемый абонент, Вы хотите перейти по адресу, который внесён в единый реестр запрещённых сайтов или доступ к нему заблокирован судебным решением.» Да, люблю я по запрещенным местам ходить.
Разумеется, как подниму — поделюсь доступом, если кому надо. Сервер мой, территориально находится в Германии.
Вроде в мануале все рассказано, что к чему, но я пока не очень понимаю, чего инсталировать-то вначале надо? Мне предлагают такие варианты:

Чего брать-то будем?

Troyn09

лучше vpn подними

yolki

ну вот я не далее чем два дня назад купил vps-ку и поднял там squid (помимо всего прочего)
$ sudo yum install squid
$ sudo vim /etc/squid/squid.conf
$ sudo service squid start
в конфиге существенного:


acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1


acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager

http_access deny !Safe_ports

http_access deny CONNECT !SSL_ports



http_access allow localhost

http_access deny all

http_port 3128

hierarchy_stoplist cgi-bin ?


coredump_dir /var/spool/squid

refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320

ессно, она слушает на локалхосте. клиенты к ней доступ имеют только если vpn-ятся на vps-ку или пробрасывают порт через ssh

al70

Н-да, староват я стал для этих дел. У меня /etc/squid после инсталяции не появилось. Видимо, мне пора на свалку.

Sharp

Рекомендую traffic-server — под таким именем находится в репозитории, дальше правишь файлы в /etc/traffic-server согласно http://trafficserver.apache.org/docs/trunk/admin/forward-pro...
Затем прикрываешь его фаерволлом, чтобы все подряд через него не ходили, и все, готово!
Оставить комментарий
Имя или ник:
Комментарий: