ในากรที่จะทำให้ Ubuntu server ทำงานได้สมบูรณแบบ นั้นจะต้อง ทำการติดตั้ง
Proxy / Cache Server / Gateway = squid และการติดตั้ง Cache Server นั้น ก็เพื่อเก็บข้อมูลต่างๆ ของระบบ การใช้งานให้เป็นไปตาม พรบ. การกระทำผิดทางคอมพิวเตอร์ ปี 51ว่าแล้วเรามาลุยกันเลยครับ
การติดตั้ง squid
#apt-get install squid
สำรอง /etc/squid/squid.conf
#cp /etc/squid/squid.conf /etc/squid/squid.conf_bak
การตั้งค่า squid แก้ไข /etc/squid/squid.conf
#nano /etc/squid/squid.conf หรือใช้ Editor อื่น
ค้นหา(^w) => http_access deny all และแก้ไขให้เป็น(อยู่ใน หัวข้อ Access controlsใช้ คำสั่ง nano กด ctrl w เพื่อค้นหา)
---
http_access allow all
---
เพิ่มที่ท้ายแฟ้ม
---
acl ct-network src 192.168.50.0/24
http_access allow ct-network
หมายเหตุ ct-network เป็นชื่อเรียกเครือข่ายที่สมมุติขึ้น ซึ่งเป็น sub net ที่อนุญาตให้ใช้งาน Internet ได้
---
สั่งให้ squid เริ่มทำงานใหม่
#/etc/init.d/squid restart
การทดสอบ
- ให้ตั้งค่า Proxy ที่ Browser เป็น ip address ของ Lan interface (eth1) เช่น proxy : 192.168.50.1 port : 3128
- เข้าเว็บไซต์ภายนอก ต้องสามารถใช้งานอินเทอร์เน็ตได้
- ไม่สามารถ ping ออกนอกวง LAN ได้
Proxy / Cache Server / Gateway = squid และการติดตั้ง Cache Server นั้น ก็เพื่อเก็บข้อมูลต่างๆ ของระบบ การใช้งานให้เป็นไปตาม พรบ. การกระทำผิดทางคอมพิวเตอร์ ปี 51ว่าแล้วเรามาลุยกันเลยครับ
การติดตั้ง squid
#apt-get install squid
สำรอง /etc/squid/squid.conf
#cp /etc/squid/squid.conf /etc/squid/squid.conf_bak
การตั้งค่า squid แก้ไข /etc/squid/squid.conf
#nano /etc/squid/squid.conf หรือใช้ Editor อื่น
ค้นหา(^w) => http_access deny all และแก้ไขให้เป็น(อยู่ใน หัวข้อ Access controlsใช้ คำสั่ง nano กด ctrl w เพื่อค้นหา)
---
http_access allow all
---
เพิ่มที่ท้ายแฟ้ม
---
acl ct-network src 192.168.50.0/24
http_access allow ct-network
หมายเหตุ ct-network เป็นชื่อเรียกเครือข่ายที่สมมุติขึ้น ซึ่งเป็น sub net ที่อนุญาตให้ใช้งาน Internet ได้
---
สั่งให้ squid เริ่มทำงานใหม่
#/etc/init.d/squid restart
การทดสอบ
- ให้ตั้งค่า Proxy ที่ Browser เป็น ip address ของ Lan interface (eth1) เช่น proxy : 192.168.50.1 port : 3128
- เข้าเว็บไซต์ภายนอก ต้องสามารถใช้งานอินเทอร์เน็ตได้
- ไม่สามารถ ping ออกนอกวง LAN ได้
ความคิดเห็น
แสดงความคิดเห็น