Trong hệ thống mạng hiện đại, Proxy Server đóng vai trò quan trọng trong việc kiểm soát truy cập, tối ưu băng thông và đảm bảo an toàn thông tin. Squid Proxy là một trong những giải pháp proxy mã nguồn mở phổ biến, được sử dụng rộng rãi nhờ khả năng cấu hình linh hoạt, hỗ trợ tốt các giao thức HTTP, HTTPS và FTP.

Bài viết này helpdesk.inet.vn sẽ hướng dẫn chi tiết từng bước cài đặt và cấu hình Squid Proxy trên hệ điều hành Ubuntu Server, giúp bạn nhanh chóng triển khai một hệ thống proxy hiệu quả, đáp ứng các yêu cầu về quản trị mạng nội bộ và kiểm soát truy cập Internet.

>> Tham khảo dịch vụ Cloud server tại iNET

1. Cách cài đặt Squid Proxy Ubuntu Server?

Bước 1: Ta cần update hệ thống thông qua câu lệnh:

sudo –s
apt-get update

Tiếp tục chạy lệnh sau:

apt-get -y install squid

Bước 2: Tạo một daemon tự động khởi động mỗi khi máy khởi động lại, chỉ cần chạy lệnh:

systemctl enable squid

Bước 3:  Chỉnh sửa tệp cấu hình Squid Proxy

sudo nano /etc/squid/squid.conf

Tìm tùy chọn http_port. Theo mặc định, Squid lắng nghe cổng 3128 , thường mang lưu lượng TCP . Nếu hệ thống của bạn được cấu hình cho lưu lượng trên một cổng khác, hãy thay thế số khác:

Sau đó tìm cụm từ "http_access deny all" >> Sửa thành "http_access allow all"

Sau đó lưu lại là được.

Bước 4: Tích hợp quyền hạn người dùng

Hầu hết các dịch vụ proxy, và nhiều ứng dụng máy khách (như trình duyệt web) hiện nay đều hỗ trợ cơ chế xác thực. Nó có thể là mã thông báo hoặc máy chủ xác thực chuyên dụng, nhưng chủ yếu được sử dụng là đăng nhập-mật khẩu kép đơn giản.

Chỉ cần tạo một tệp có tên /etc/squid/pswds và "hiển thị" cho dịch vụ proxy.

apt-get install apache2-utils -y

Sau đó là thời gian để thực hiện thông tin xác thực truy cập. Nhập vào terminal

htpasswd -c /etc/squid/pswds <user>

Tiện ích sẽ hỏi người dùng về mật khẩu. Hãy tạo và ghi nhớ, sau đó nhập hai lần.

Bước tiếp theo là "tích hợp" cơ chế bảo mật này với Squid Daemon.

Ta sẽ mở lại file Nano:

sudo nano /etc/squid/squid.conf

Ta thêm vào file Nano (Lưu ý là cần phải được đặt trước lệnh "http_access deny all").

auth_param basic program /usr/lib/squid3/basic_ncsa_auth /etc/squid/pswds
auth_param basic realm proxy
acl authenticated proxy_auth REQUIRED
http_access allow authenticated

Sau đó khởi động lại dịch vụ:

service squid restart

Bước 5: Kiểm tra lần cuối cùng

Phương pháp kiểm tra nhanh nhất là sử dụng tiện ích curl. Chạy lệnh:

curl -v -x http://<tên người dùng>:<mật khẩu>@<địa chỉ IP>:<cổng> https://google.com


Bước 6: Thiết lập máy khách

- Mở cài đặt trình duyệt (biểu tượng 3 chấm ở góc trên bên phải cửa sổ, sau đó chọn Cài đặt).

- System >> Computer Proxy Setting

- Tuỳ chọn hệ thống mở ra >> bật tuỳ chọn On cho Proxy như ảnh, nhập IP máy chủ và công Proxy tương ứng

- Mở URL https://whoer.net trên Google Chrome. Bạn sẽ thấy IP squid là "exit node"

Vậy là chúng ta đã xong.

2. Một số câu lênh về dịch vụ Squid cần biết

Khởi động lại dịch vụ Squid

sudo systemctl restart squid

Và đây là một số lệnhd dể kiểm tra hệ thống của Squid:

- Thiết lập dịch vụ Squid để khởi chạy khi hệ thống khởi động:

sudo systemctl start squid

- Dừng dịch vụ:

sudo systemctl stop squid

- Ngăn Squid khởi chạy khi khởi động:

sudo systemctl disable squid