Hướng dẫn cài đặt Squid Proxy Ubuntu Server
Trong hệ thống mạng hiện đại, Proxy Server đóng vai trò quan trọng trong việc kiểm soát truy cập, tối ưu băng thông và đảm bảo an toàn thông tin. Squid Proxy là một trong những giải pháp proxy mã nguồn mở phổ biến, được sử dụng rộng rãi nhờ khả năng cấu hình linh hoạt, hỗ trợ tốt các giao thức HTTP, HTTPS và FTP.
Bài viết này helpdesk.inet.vn sẽ hướng dẫn chi tiết từng bước cài đặt và cấu hình Squid Proxy trên hệ điều hành Ubuntu Server, giúp bạn nhanh chóng triển khai một hệ thống proxy hiệu quả, đáp ứng các yêu cầu về quản trị mạng nội bộ và kiểm soát truy cập Internet.
>> Tham khảo dịch vụ Cloud server tại iNET
1. Cách cài đặt Squid Proxy Ubuntu Server?
Bước 1: Ta cần update hệ thống thông qua câu lệnh:
sudo –s
apt-get updateTiếp tục chạy lệnh sau:
apt-get -y install squid

Bước 2: Tạo một daemon tự động khởi động mỗi khi máy khởi động lại, chỉ cần chạy lệnh:
systemctl enable squid
Bước 3: Chỉnh sửa tệp cấu hình Squid Proxy
sudo nano /etc/squid/squid.conf
Tìm tùy chọn http_port. Theo mặc định, Squid lắng nghe cổng 3128 , thường mang lưu lượng TCP . Nếu hệ thống của bạn được cấu hình cho lưu lượng trên một cổng khác, hãy thay thế số khác:

Sau đó tìm cụm từ "http_access deny all" >> Sửa thành "http_access allow all"
Sau đó lưu lại là được.
Bước 4: Tích hợp quyền hạn người dùng
Hầu hết các dịch vụ proxy, và nhiều ứng dụng máy khách (như trình duyệt web) hiện nay đều hỗ trợ cơ chế xác thực. Nó có thể là mã thông báo hoặc máy chủ xác thực chuyên dụng, nhưng chủ yếu được sử dụng là đăng nhập-mật khẩu kép đơn giản.
Chỉ cần tạo một tệp có tên /etc/squid/pswds và "hiển thị" cho dịch vụ proxy.
apt-get install apache2-utils -y
Sau đó là thời gian để thực hiện thông tin xác thực truy cập. Nhập vào terminal
htpasswd -c /etc/squid/pswds <user>
Tiện ích sẽ hỏi người dùng về mật khẩu. Hãy tạo và ghi nhớ, sau đó nhập hai lần.

Bước tiếp theo là "tích hợp" cơ chế bảo mật này với Squid Daemon.
Ta sẽ mở lại file Nano:
sudo nano /etc/squid/squid.conf
Ta thêm vào file Nano (Lưu ý là cần phải được đặt trước lệnh "http_access deny all").
auth_param basic program /usr/lib/squid3/basic_ncsa_auth /etc/squid/pswds
auth_param basic realm proxy
acl authenticated proxy_auth REQUIRED
http_access allow authenticated
Sau đó khởi động lại dịch vụ:
service squid restart
Bước 5: Kiểm tra lần cuối cùng
Phương pháp kiểm tra nhanh nhất là sử dụng tiện ích curl. Chạy lệnh:
curl -v -x http://<tên người dùng>:<mật khẩu>@<địa chỉ IP>:<cổng> https://google.com

Bước 6: Thiết lập máy khách
- Mở cài đặt trình duyệt (biểu tượng 3 chấm ở góc trên bên phải cửa sổ, sau đó chọn Cài đặt).

- System >> Computer Proxy Setting

- Tuỳ chọn hệ thống mở ra >> bật tuỳ chọn On cho Proxy như ảnh, nhập IP máy chủ và công Proxy tương ứng

- Mở URL https://whoer.net trên Google Chrome. Bạn sẽ thấy IP squid là "exit node"
Vậy là chúng ta đã xong.
2. Một số câu lênh về dịch vụ Squid cần biết
- Khởi động lại dịch vụ Squid
sudo systemctl restart squid
Và đây là một số lệnhd dể kiểm tra hệ thống của Squid:
- Thiết lập dịch vụ Squid để khởi chạy khi hệ thống khởi động:sudo systemctl start squid
- Dừng dịch vụ:
sudo systemctl stop squid
- Ngăn Squid khởi chạy khi khởi động:
sudo systemctl disable squid