
1. рдкрд░рд┐рдЪрдп
рд╕реНрдХреВрд▓реЛрдВ рдореЗрдВ рдХрдВрдЯреЗрдВрдЯ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХрд╛ рд╡рд┐рд╖рдп рдмрд▓реНрдХрд┐ рд╣реИрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЗрд╕ рдкрд░ рдкреВрд░реА рдЬрд╛рдирдХрд╛рд░реА рджреА рдЧрдИ рд╣реИ, рд▓реЗрдХрд┐рди рдХрдИ рд╕рд╛рдЗрдЯреЛрдВ рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд HTTPS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рд╕рдВрдХреНрд░рдордг рдХреЗ рдХрд╛рд░рдг рдпрд╣ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдкреБрд░рд╛рдирд╛ рд╣реЛ рдЪреБрдХрд╛ рд╣реИ, рдЬрд┐рдирдореЗрдВ рд╕реЗ рдЕрдзрд┐рдХрд╛рдВрд╢ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╕рдорд╛рдзрд╛рдиреЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВред рдЗрд╕рд▓рд┐рдП, рдореИрдВрдиреЗ Google рд╕реЗ рд╡рд┐рд╕реНрддрд╛рд░ рдореЗрдВ рдорд┐рд▓реА рд╕рднреА рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░рддреЗ рд╣реБрдП, рдП рд╕реЗ рдЬреЗрдб рддрдХ рдХрд╛ рд╕рдмрд╕реЗ рдкреВрд░рд╛ рд▓реЗрдЦ рд▓рд┐рдЦрдиреЗ рдХрд╛ рдлреИрд╕рд▓рд╛ рдХрд┐рдпрд╛ред рд▓реЗрдЦ рдкреНрд░рд╢рд╛рд╕рди рдХреЗ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдмреБрдирд┐рдпрд╛рджреА рдЬреНрдЮрд╛рди рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдХрдВрдкреНрдпреВрдЯрд░ рд╡рд┐рдЬреНрдЮрд╛рди рд╢рд┐рдХреНрд╖рдХреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рд╣реИред
2. рд╕рдВрджрд░реНрдн рдХреА рд╢рд░реНрддреЗрдВ
рджрд┐рдпрд╛ рдЧрдпрд╛: 436-FZ рдФрд░ рдПрдХ рд╕реНрдХреВрд▓ рдЬрд┐рд╕рдореЗрдВ рдХрдИ рдХрдВрдкреНрдпреВрдЯрд░ рдиреЗрдЯрд╡рд░реНрдХ рд╣реИрдВ рдФрд░ рдПрдХ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдпрд╛ рдХрд┐рд╕реА рдЕрдиреНрдп рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдЬреБрдбрд╝реЗ рд╣реИрдВред
рдЙрджреНрджреЗрд╢реНрдп: рдЕрдкрдиреЗ рдкреНрдпрд╛рд░реЗ рдФрд░ рд╕реНрдХреВрд▓ рдкреНрд░рдмрдВрдзрди рдХреЛ рдЫреЛрдбрд╝рдХрд░ рд╕рднреА рдХреЗ рд▓рд┐рдП рд╢реНрд╡реЗрддрд╕реВрдЪреА рджреНрд╡рд╛рд░рд╛ HTTP рдФрд░ HTTPS рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдирд╛ред
3. рд╕рдорд╕реНрдпрд╛ рд╣рд▓ рдХрд░рдирд╛
рдПрдХ рдЕрдкреНрд░рдпреБрдХреНрдд рдбреЗрд╕реНрдХрдЯреЙрдк рдХрдВрдкреНрдпреВрдЯрд░ рджреЛрд╣рд░реЗ рдХреЛрд░ рдЗрдВрдЯреЗрд▓-рдУрдо, 1 рдЬреАрдмреА рд░реИрдо рдФрд░ рд╣рд╛рд░реНрдб 80 рдЬреАрдмреА рдХреЗ рд╕рд╛рде рдкрд╛рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдЗрд╕реЗ рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛:
- рд▓рд┐рдирдХреНрд╕ рдЙрдмрдВрдЯреВ рд╕рд░реНрд╡рд░ 18.04 рдПрд▓рдЯреАрдПрд╕ рд╕реНрдерд╛рдкрд┐рдд
- рдкрд╛рд░рджрд░реНрд╢реА рдкреНрд░реЙрдХреНрд╕реА рд╕реНрдХреНрд╡реАрдЯ рдХреЛ рд╕рд░реНрд╡рд░ рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬрд┐рд╕реЗ HTTPS рд╕рдорд░реНрдерди рдХреЗ рд╕рд╛рде рд╕реНрд░реЛрдд рдХреЛрдб рд╕реЗ рд╕рдВрдХрд▓рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
- рдкреНрд░реЙрдХреНрд╕реА рд╕реЗ рдпрд╛ рдПрдХ рд╡реИрдХрд▓реНрдкрд┐рдХ рд╡рд┐рдХрд▓реНрдк (рдмрд╣реБрдд рдЕрдВрдд рдореЗрдВ) рдХреЗ рдЕрдиреБрд░реЛрдз рдХреЛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдХреЗ, рд╕рдмрдиреЗрдЯ рдореЗрдВ рд╕рд░реНрд╡рд░ рдХрд╛ рдПрдХреАрдХрд░рдг
рдЪрд▓рд┐рдП рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВред
3.1ред рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ рдФрд░ Ubuntu 18.04 рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ
рд╕реНрдерд╛рдкрдирд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕рд░рд▓ рд╣реИред рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕рд╛рдЗрдЯ рд╕реЗ Ubuntu рд╕рд░реНрд╡рд░ 18.04 рдХрд╛ рд╡рд┐рддрд░рдг рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВред рдореИрдВ рдкреБрд░рд╛рдиреЗ рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдХреЗ рд╕рд╛рде рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреЗрддрд╛ рд╣реВрдВ, рдХреНрдпреЛрдВрдХрд┐ рдирдпрд╛, рд╡реНрдпрдХреНрддрд┐рдЧрдд рд░реВрдк рд╕реЗ рдореБрдЭрд╕реЗ, рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рджреМрд░рд╛рди рдЕрдирдВрдд рдбрд╛рдЙрдирд▓реЛрдб рдореЗрдВ рдЪрд▓рд╛ рдЧрдпрд╛ред рд╣рдо рдХрд┐рд╕реА рднреА рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рддрд░реАрдХреЗ рд╕реЗ рдЫрд╡рд┐ рдХреЛ USB рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ / рдбрд┐рд╕реНрдХ рдкрд░ рд▓рд┐рдЦрддреЗ рд╣реИрдВред USB рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдкрд░ рд░рд┐рдХреЙрд░реНрдбрд┐рдВрдЧ рдХреЗ рд▓рд┐рдП, рдореИрдВ Rufus рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреЗрддрд╛ рд╣реВрдВ рдФрд░ рд░рд┐рдХреЙрд░реНрдбрд┐рдВрдЧ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ "рд░рд┐рдХреЙрд░реНрдб рдбреАрдбреА-рдЗрдореЗрдЬ" рдХрд╛ рдЪрдпрди рдХрд░рддрд╛ рд╣реВрдВред рдЕрдЧрд▓рд╛, рд╕реНрдХреНрд░реАрди рдкрд░ рдЬрд╛рдирдХрд╛рд░реА рдХрд╛ рдкрд╛рд▓рди рдХрд░рддреЗ рд╣реБрдП, рд╕рд┐рд╕реНрдЯрдо рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░реЗрдВред рд╣рдо рдХреЗрд╡рд▓ рдШрдЯрдХреЛрдВ рдХреА рдкрд╕рдВрдж рдкрд░ рдзреНрдпрд╛рди рдХреЗрдВрджреНрд░рд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рдЬрд╣рд╛рдВ рдЖрдк рддреБрд░рдВрдд рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдХрд╛ рдЪрдпрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдпрд╣ рдмрд╛рдд рд╣реИред рд╣рдореЗрдВ рдмрд╣реБрдд рдЬрд╝рд░реВрд░рдд рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рд╣рдореЗрдВ рд╡рд╣ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдЬреЛ рд╣рдореЗрдВ рдЪрд╛рд╣рд┐рдПред
рддреЛ, Ubuntu рд╕реНрдерд╛рдкрд┐рдд рд╣реИред рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдбреАрдПрдЪрд╕реАрдкреА рд╣реИ, рддреЛ рдиреЗрдЯрд╡рд░реНрдХ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рд╣реИред рд╣рдо рд╕реБрдкрд░рдпреБрд╕рд░ рдореЛрдб рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░реЗрдВрдЧреЗ рддрд╛рдХрд┐ рд╣рд░ рдмрд╛рд░ рд╣рдо рдХрдорд╛рдВрдбреЛ рдореЗрдВ sudo рдХреЛ рди рдЬреЛрдбрд╝реЗрдВред
sudo -s
рдЕрдкрдирд╛ рдкрд╛рд╕рд╡рд░реНрдб рдбрд╛рд▓реЗрдВ рдФрд░ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВред
apt-get update apt-get upgrade
рдПрдХ рдкрд╛рда рд╕рдВрдкрд╛рджрдХ рдФрд░ рдлрд╝рд╛рдЗрд▓ рдкреНрд░рдмрдВрдзрдХ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред
apt-get install nano mc
рдлрд╝рд╛рдЗрд▓ рдХреЛ
рдиреИрдиреЛ рдореЗрдВ рд╕рд╣реЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ
Y рдХреЗ рдмрд╛рдж
Ctrl + O рджрдмрд╛рдирд╛ рд╣реЛрдЧрд╛
ред Ctrl + X рджрдмрд╛рдХрд░ рд╕рдВрдкрд╛рджрдХ рд╕реЗ рдмрд╛рд╣рд░ рдирд┐рдХрд▓реЗрдВред рдЖрдк
Ctrl + X рджрдмрд╛рдХрд░ рдмрд╛рд╣рд░ рдирд┐рдХрд▓рдиреЗ рд╕реЗ рдареАрдХ рдкрд╣рд▓реЗ рдлрд╛рдЗрд▓ рдХреЛ рд╕реЗрд╡ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ
ред Y рдХреЗ рдмрд╛рдж
редрдлрд╝рд╛рдЗрд▓ рдкреНрд░рдмрдВрдзрдХ рдЦреЛрд▓рдиреЗ рдХреЗ рд▓рд┐рдП, рдЯрд╛рдЗрдк рдХрд░реЗрдВ
mc ред рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдиреЙрд░реНрдЯрдирдХреЛрдореЗрдиреНрдбрд░ рдбреЙрд╕ рдпрд╛ рд╡рд┐рдВрдбреЛрдЬ рдЯреЛрдЯрд▓рдХрдореЗрдВрдбрд░ / рдПрдлрдПрдЖрд░ рджреЛ рдкреИрдирд▓реЛрдВ рдХреЗ рд╕рд╛рде рдЦреБрд▓рддрд╛ рд╣реИред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдореИрдВ рдХрдВрд╕реЛрд▓ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реВрдВ, рдлрд╝рд╛рдЗрд▓ рдкреНрд░рдмрдВрдзрдХ рдХрднреА-рдХрднреА рдорджрдж рднреА рдХрд░рддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╡рд╛рдВрдЫрд┐рдд рдлрд╝рд╛рдЗрд▓ рдХреЛ рддреЗрдЬрд╝реА рд╕реЗ рдЦреЛрдЬрдиреЗ рдХреЗ рд▓рд┐рдПред
рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдбреАрдПрдЪрд╕реАрдкреА рдирд╣реАрдВ рд╣реИ рдпрд╛ рдЖрдк рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрд▓рдЧ рдЖрдИрдкреА рдкрддрд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рдЬреИрд╕рд╛ рдХрд┐ рдореИрдВ рдЪрд╛рд╣рддрд╛ рдерд╛, рддреЛ рд╣рдо рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкрд░ рдЬрд╛рдПрдВрдЧреЗред
рд╕реНрдЯреЗрдЯрд┐рдХ рдЖрдИрдкреА рдПрдбреНрд░реЗрд╕ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВрдЙрдмрдВрдЯреВ рдХреЗ рдкрд┐рдЫрд▓реЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЗ рд╡рд┐рдкрд░реАрдд, рдирдП 18.04 рдореЗрдВ рдиреЗрдЯрд╡рд░реНрдХ рдЕрдм рд╕рд╛рдорд╛рдиреНрдп
/ etc / рдиреЗрдЯрд╡рд░реНрдХ / рдЗрдВрдЯрд░рдлреЗрд╕ рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛
рд╣реИ , рд▓реЗрдХрд┐рди
/etc/netplan/*.yaml рдлрд╝рд╛рдЗрд▓ рдореЗрдВ netplan рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реИред рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЕрд▓рдЧ рдирд╛рдо рджрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рд╡рд╣рд╛рдБ рдЕрдХреЗрд▓реА рд╣реИред / рдЖрджрд┐ / рдиреЗрдЯрд╡рд░реНрдХ / рдЗрдВрдЯрд░рдлреЗрд╕ рд╣реА рд╣рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд▓рд┐рдЦрддреЗ рд╣реИрдВ:

рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдпрджрд┐ рдЖрдк 18.04 рд╕реЗ рдкреБрд░рд╛рдиреЗ рд╕рдВрд╕реНрдХрд░рдг рд╕реЗ рдЕрдкрдЧреНрд░реЗрдб рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧ рд╡рд╣реАрдВ рд░рд╣реЗрдЧреА рдЬрд╣рд╛рдВ рд╡реЗ рдереЗред рдиреЗрдЯрдкреНрд▓реЗрди рдХреЗрд╡рд▓ 18.04 рдХреА рд╕реНрд╡рдЪреНрдЫ рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рд▓рд┐рдП рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╣реИред
рдЪрд▓реЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдиреАрдЪреЗ рдЙрддрд░реЗрдВред
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдЖрдЗрдП рдУрдПрд╕ рдХреЛ рд╕реМрдВрдкрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХрд╛ рдирд╛рдо рджреЗрдЦреЗрдВ, рдФрд░ рдЗрд╕реЗ рдпрд╛рдж рд░рдЦреЗрдВред
ifconfig
рдЕрдм рд╕реЗрдЯрд┐рдВрдЧ рдлрд╛рдЗрд▓ рдХреЛ рдУрдкрди рдХрд░реЗрдВред
nano /etc/netplan
рдЗрд╕рдХреА рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдПрдХ рдбреАрдПрдЪрд╕реАрдкреА рд╕реЗрдЯрд┐рдВрдЧ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдПред рдлрд╛рдЗрд▓ рдХреЛ рдирд┐рдореНрди рд░реВрдк рдореЗрдВ рд▓рд╛рддреЗ рд╣реИрдВред
# This file describes the network interfaces available on your system # For more information, see netplan(5). network: version: 2 renderer: networkd ethernets: : dhcp4: no dhcp6: no addresses: [/24] gateway4: nameservers: addresses: [77.88.8.7, 77.88.8.3]
рдЕрдкрдирд╛ рдЗрдВрдЯрд░рдлрд╝реЗрд╕, рдкрддрд╛ рдФрд░ рдкреНрд░рд╡реЗрд╢ рджреНрд╡рд╛рд░ рджрд░реНрдЬ рдХрд░реЗрдВред DNS рдЗрдиреНрд╣реЗрдВ рдЫреЛрдбрд╝рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреЗрддреЗ рд╣реИрдВ - Yandex.DNS рдмрдЪреНрдЪреЗ рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд░реВрдк рдореЗрдВ рд╣реЛрдВрдЧреЗред рд╡рд╣реА рд░рд╛рдЙрдЯрд░ рдореЗрд░реЗ рд░рд╛рдЙрдЯрд░ рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдХрд┐рд╕реА рднреА рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рдЖрдкрдХреЛ рдЙрд╕ DNS рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдЬреЛ рд░рд╛рдЙрдЯрд░ рд╡рд┐рддрд░рд┐рдд рдХрд░рддрд╛ рд╣реИред
рдпрд╣рд╛рдВ рдЖрдкрдХреЛ рд░рд┐рдХреНрдд рд╕реНрдерд╛рди (рдЕрд░реНрдерд╛рддреН рд░рд┐рдХреНрдд рд╕реНрдерд╛рди, рдЯреИрдм рдирд╣реАрдВ) рдкрд░ рдзреНрдпрд╛рди рджреЗрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдкреНрд░рддреНрдпреЗрдХ, рдПрдХ рдкреНрд░рдХрд╛рд░ рдХрд╛ рдкреИрд░рд╛рдЧреНрд░рд╛рдл рдкрд┐рдЫрд▓реЗ рд╕реНрдерд╛рди рд╕реЗ рдЕрд▓рдЧ рд╣реЛрддрд╛ рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдпрджрд┐ рдиреЗрдорд╡реЗрд░реНрд╕ рдХреЗ рдмрд╛рдж рдкрддрд╛ рдкрдВрдХреНрддрд┐ рдХреЛ рдХрд┐рд╕реА рд╕реНрдерд╛рди рд╕реЗ рдЕрд▓рдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдКрдкрд░ рдХреА рд░реЗрдЦрд╛ рдХреЗ рд╕рд╛рде рдЧрдардмрдВрдзрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддрдм, рдЬрдм рдЖрдк рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдиреЗрдЯрдкреНрд▓рд╛рди рдПрдХ рддреНрд░реБрдЯрд┐ рджреЗрдЧрд╛ред
рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рд▓рд╛рдЧреВ рдХрд░реЗрдВред
netplan apply
рд╕рд░реНрд╡рд░ рдХреЛ рд░рд┐рдмреВрдЯ рдХрд░реЗрдВ, рдмрд╕ рдорд╛рдорд▓реЗ рдореЗрдВред
reboot
рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЙрдиреНрд╣реЛрдВрдиреЗ рдбреАрдПрдЪрд╕реАрдкреА рдФрд░ рд╕реНрдерд┐рд░ рдЖрдИрдкреА рджреЛрдиреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рд╡реИрдХрд▓реНрдкрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛, рдЕрдЧрд░ рдиреЗрдЯрдкреНрд▓рд╛рди рд╕реВрдЯ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред
рд╡реИрдХрд▓реНрдкрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдкрдЙрдмрдВрдЯреВ 18.04 рдореЗрдВ, рдЖрдк
/ etc / рдиреЗрдЯрд╡рд░реНрдХ / рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкрд░рд┐рдЪрд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╡рд┐рдХрд▓реНрдк рдкрд░ рд▓реМрдЯ рд╕рдХрддреЗ рд╣реИрдВред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдлрд╝рд╛рдЗрд▓ рд╣реА рдЗрдВрдЧрд┐рдд рдХрд░рддреА рд╣реИ рдХрд┐ рдЖрдкрдХреЛ
ifupdown рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдЗрд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ:
apt-get install ifupdown
рдЕрдм рдиреЗрдЯрдкреНрд▓рд╛рди рдореЗрдВ рдкреНрд░рд╛рд░рдВрднрд┐рдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ
nano /etc/netplan
рдФрд░ рдЗрд╕рдХреА рд╕рднреА рд╕рд╛рдордЧреНрд░рд┐рдпреЛрдВ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░реЗрдВ рддрд╛рдХрд┐ рдХреЛрдИ рдЯрдХрд░рд╛рд╡ рди рд╣реЛред
рдЗрд╕рдХреЗ рдмрд╛рдж, рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ
nano /etc/network/interfaces
рдФрд░ рдЗрд╕реЗ рдЬреЛрдбрд╝реЗрдВ:
рд╕реНрдерд┐рд░ рдЖрдИрдкреА рдХреЗ рд▓рд┐рдП
auto ___ iface ___ inet static address IP- netmask gateway dns-nameservers 77.88.8.7 77.88.8.3
рдЧрддрд┐рд╢реАрд▓ (рдбреАрдПрдЪрд╕реАрдкреА) рдХреЗ рд▓рд┐рдП
auto ___ iface ___ inet dhcp
рд╕рд░реНрд╡рд░ рдХреЛ рд░рд┐рдмреВрдЯ рдХрд░реЗрдВ
reboot
рдпрджрд┐ рдЖрдк рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕ рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЖрдЧреЗ, рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ, рдЖрдк рд╡реЗрдмрдорд┐рди рд╕реЗ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдмрд╛рд╣рд░ рдирд┐рдХрд▓ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рд╕реНрдкреЙрдЗрд▓рд░ рдХреЗ рддрд╣рдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (рд╣рд╛рд▓рд╛рдВрдХрд┐ рд╡реЗрдмрдорд┐рди рдХреЗ рд╕рд╛рде рд╡рд┐рдХрд▓реНрдк рднреА рдХрд╛рдо рдХрд░реЗрдЧрд╛)
рдЕрдм рдЖрдкрдХреЛ рд╣рдорд╛рд░реЗ рд╕рд░реНрд╡рд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреИрдХреЗрдЯ рдкрд╛рд╕ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдмрдирд╛рдирд╛ рд╣реЛрдЧрд╛ред рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ
/etc/sysctl.conf nano /etc/sysctl.conf
рд╣рдо
рдЗрд╕рдореЗрдВ рд╕реНрдЯреНрд░рд┐рдВрдЧ
net.ipv4.ip_forward = 1 рдХреА рддрд▓рд╛рд╢ рдХрд░рддреЗ рд╣реИрдВ рдФрд░
рдЗрд╕реЗ рдЕрдирдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рддреЗ рд╣реИрдВред рдпрджрд┐ рдорд╛рди
0 рд╣реИ , рддреЛ
1 рдореЗрдВ рдмрджрд▓реЗрдВред
рд╕реЗрдЯрд┐рдВрдЧ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░реЗрдВ
sysctl -p /etc/sysctl.conf
рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдореИрдВ рд╕реБрдЭрд╛рд╡ рджреЗрддрд╛ рд╣реВрдВ рдХрд┐ рдЖрдк рд╕реАрдзреЗ рдЯрд░реНрдорд┐рдирд▓ рдкрд░ рдЬрд╛рдПрдВ, рдФрд░ рдЗрд╕рдореЗрдВ рдХрд╛рдо рдХрд░рдирд╛ рдЬрд╛рд░реА рд░рдЦреЗрдВред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдпрджрд┐ рдЖрдкрдиреЗ рдЗрдВрд╕реНрдЯрд╛рд▓реЗрд╢рди рдЪрд░рдг рдХреЗ рджреМрд░рд╛рди рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдХрд╛ рдЪрдпрди рдирд╣реАрдВ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред
apt-get install ssh
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, SSH рдкреЛрд░реНрдЯ 22 рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ / рдкрд╛рд╕рд╡рд░реНрдб рд▓реЙрдЧрд┐рди рдХреЗ рд▓рд┐рдП рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЖрдк рдЗрд╕реЗ рдмрд╛рд╣рд░реА рд╣рдорд▓реЛрдВ рд╕реЗ рд╕рд░реНрд╡рд░ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдХ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреБрдВрдЬреА рдФрд░ рдПрдХ рдЕрдиреНрдп рдкреЛрд░реНрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЕрдкрдиреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рдХреИрд╕реЗ рдХрд░рдирд╛ рд╣реИ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЬрд╛рдирдХрд╛рд░реА рд╕реЗ рднрд░рд╛ рд╣реИред
рдЯрд░реНрдорд┐рдирд▓ рдХреЗ рд░реВрдк рдореЗрдВ, рдореИрдВ XShell рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реВрдВред рдЖрдк рдЕрдкрдиреА рдкрд╕рдВрдж рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рд╣рдореЗрдВ рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рдФрд░ рджреВрд╕рд░реЗ рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛рд░реНрдб рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╣рдо рд░рд╛рдЙрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдкрдиреЗ рдкреНрд░реЙрдХреНрд╕реА рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░реЗрдВрдЧреЗред
рдиреАрдВрд╡ рд░рдЦреА рдЬрд╛рддреА рд╣реИред рдЕрдм рд╕реНрдХреНрд╡реАрдб рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдЧреЗ рдмрдврд╝рддреЗ рд╣реИрдВред
3.2ред HTTPS рд╕рд╣рд╛рдпрддрд╛ рдФрд░ рд╕реВрдЪреА рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХреЗ рд╕рд╛рде рд╕реНрдХреНрд╡рд┐рдб рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛
3.2.1ред рд╕реНрдХреНрд╡реАрдб рдмрдирд╛рдПрдБ рдФрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВрдЪреВрдВрдХрд┐ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рдПрд╕рдПрд╕рдПрд▓ рд╕рдкреЛрд░реНрдЯ рдХреЗ рд╕рд╛рде рдХреЛрдИ рд░реЗрдбреА-рдореЗрдб рд╕реНрдХреНрд╡реАрдб рдкреИрдХреЗрдЬ рдирд╣реАрдВ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЖрдкрдХреЛ рдЗрд╕реЗ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд╕реНрд░реЛрдд рд╕реЗ рдЗрдХрдЯреНрдард╛ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдлрд╛рдЗрд▓ рдХреЛ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдХреЗ рд╕рд╛рде рдЦреЛрд▓реЗрдВред
nano /etc/apt/sources.list
рдЗрд╕рдореЗрдВ рд╣рдо рдбрд┐рдмреЗрдЯ-
src рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рд╣реЛрдиреЗ рд╡рд╛рд▓реА рд▓рд╛рдЗрдиреЛрдВ рдХреЛ рд╣рдЯрд╛рддреЗ рд╣реИрдВ (рд╢реБрд░реБрдЖрдд рдореЗрдВ # рд╣рдЯрд╛рддреЗ рд╣реИрдВ)
рдЙрд╕рдХреЗ рдмрд╛рдж, рд╣рдо рд╕рдВрдХреБрд▓ рдХреЛ рдЕрджреНрдпрддрди рдХрд░реЗрдВрдЧреЗред
apt-get update
рдЕрдЧрд▓рд╛, рд╡рд┐рдзрд╛рдирд╕рднрд╛ рдЙрдкрдХрд░рдг рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред
apt-get install fakeroot build-essential devscripts
рдФрд░ рд╡рд┐рдзрд╛рдирд╕рднрд╛ рдХреЗ рд▓рд┐рдП рд╕рднреА рдЖрд╡рд╢реНрдпрдХ рдкреИрдХреЗрдЬ рдЬреЛрдбрд╝реЗрдВред
apt-get build-dep squid3
SSL рд╕рдорд░реНрдерди рдХреЗ рд▓рд┐рдП рд▓рд╛рдЗрдмреНрд░реЗрд░реА рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред
apt-get install libssl1.0-dev
рдЪрд▓реЛ рдШрд░ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдЬрд╛рдПрдВ рдФрд░ рд╡рд┐рдзрд╛рдирд╕рднрд╛ рдХреЗ рд▓рд┐рдП рдПрдХ рдлрд╝реЛрд▓реНрдбрд░ рдмрдирд╛рдПрдВ, рддреБрд░рдВрдд рдЗрд╕реЗ рдЖрд╡рд╢реНрдпрдХ рдЕрдзрд┐рдХрд╛рд░ рд╕реЗрдЯ рдХрд░реЗрдВред
cd ~ mkdir build chown _apt:root build
рдирд┐рд░реНрдорд┐рдд рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдЬрд╛рдПрдВ рдФрд░ рд╕реНрдХреНрд╡реАрдб рд╕реНрд░реЛрддреЛрдВ рдХреЛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВред
cd build apt-get source squid3
рдмрд┐рд▓реНрдб рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рд╕реНрдХреНрд╡реАрдб 3 рдФрд░ рд░рд┐рд▓реАрдЬ рдирдВрдмрд░ рдХреЗ рд╕рд╛рде рдПрдХ рдлреЛрд▓реНрдбрд░ рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛ред рдЙрдмрдВрдЯреВ 18.04.3 рдкрд░ рдпрд╣ 3.5.27 рд╣реИред рдЪрд▓реЛ рдЗрд╕рдореЗрдВ рдЪрд▓рддреЗ рд╣реИрдВред
cd squid3-3.5.27
рдЕрд╕реЗрдВрдмрд▓реА рд╕реЗ рдкрд╣рд▓реЗ, рдЖрдкрдХреЛ рд╡рд┐рдХрд▓реНрдк рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдЙрдирдХреЗ рд╕рд╛рде рдлрд╛рдЗрд▓ рдЦреЛрд▓реЗрдВред
nano debian/rules
рд╣рдо рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреА рдПрдХ рд╕реВрдЪреА рдХреА рддрд▓рд╛рд╢ рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рдЬреИрд╕рд╛ рдХрд┐ рддрд╕реНрд╡реАрд░ рдореЗрдВ рд╣реИ

рдирд┐рдореНрди рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝реЗрдВред
--enable-ssl \ --enable-ssl-crtd \ --with-openssl
рдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдЪрд┐рддреНрд░ рдореЗрдВ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝реЗ рдЧрдП рд╣реИрдВ, рдФрд░
рдЕрдВрддрд┐рдо рдкрдВрдХреНрддрд┐ рдХреЛ
рдЫреЛрдбрд╝рдХрд░ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдореЗрдВ рдкреНрд░рддреНрдпреЗрдХ рдкрдВрдХреНрддрд┐ рдХреЗ рдмрд╛рдж
"\" рд╡рд░реНрдг рджрд┐рдЦрд╛рдИ рджреЗрдирд╛ рдЪрд╛рд╣рд┐рдПред
рдЗрд╕рд▓рд┐рдП, рд╕рдм рдХреБрдЫ рд╡рд┐рдзрд╛рдирд╕рднрд╛ рдХреЗ рд▓рд┐рдП рддреИрдпрд╛рд░ рд╣реИред рдЕрдм рд╕реНрдХреНрд╡реАрдб рд╕реНрд░реЛрдд рдлрд╝реЛрд▓реНрдбрд░ рдкрд░ рдЪрд▓рддреЗ рд╣реИрдВ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЖрдкрдХреЛ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЗрд╕рдореЗрдВ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред
cd ~/build/squid3-3.5.27
рдФрд░ рдирд┐рд░реНрдорд╛рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░реЗрдВред
debuild -d
рд╡рд┐рдзрд╛рдирд╕рднрд╛ рдореЗрдВ рдмрд╣реБрдд рд▓рдВрдмрд╛ рд╕рдордп рд▓рдЧреЗрдЧрд╛, рдореБрдЭреЗ рдФрд╕рддрди 2 рд╕реЗ 4 рдШрдВрдЯреЗ рд▓рдЧрддреЗ рд╣реИрдВред рдХрдВрдкреНрдпреВрдЯрд░ рдХреА рдЧрддрд┐ рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИред рд╡рд┐рдзрд╛рдирд╕рднрд╛ рдХреЗ рдЕрдВрдд рдореЗрдВ рдЖрдкрдХреЛ рдПрдХ рдкреИрдХреЗрдЬ рд╕рд╛рдЗрдирд┐рдВрдЧ рддреНрд░реБрдЯрд┐ рджрд┐рдЦрд╛рдИ рджреЗрдЧреАред рдпрд╣ рд╕рд╛рдорд╛рдиреНрдп рд╣реИ - рддреНрд░реБрдЯрд┐ рдХреЛ рдЕрдирджреЗрдЦрд╛ рдХрд░реЗрдВред
рдЕрдм Build рдлреЛрд▓реНрдбрд░ рдореЗрдВ рдЬрд╛рдПрдВред
cd ~/build
рдФрд░ рд╕реНрдХреНрд╡реАрдб рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред
dpkg -i squid*.deb
рдЕрд╕рдВрддреБрд╖реНрдЯ рдирд┐рд░реНрднрд░рддрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рддреБрд░рдВрдд рдПрдХ рддреНрд░реБрдЯрд┐ рдореЗрдВ рдЪрд▓рд╛рдПрдВ рдФрд░ рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░реЗрдВ
apt-get install -f
рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рдмрд╛рдж, рд╣рдо рд╕рдВрдХреБрд▓ рдХреЛ рдЪрд┐рд╣реНрдирд┐рдд рдХрд░рддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рд╡реЗ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдУрд╡рд░рд░рд╛рдЗрдЯ рди рдХрд░реЗрдВред
apt-mark hold squid apt-mark hold squid-common apt-mark hold squidclient
3.2.2ред рд╕реНрдХреНрд╡реАрдб рдФрд░ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛рддреЛ, рд╕реНрдХреНрд╡реАрдб рд╕реНрдерд╛рдкрд┐рдд рд╣реИ, рдпрд╣ рд╣рдорд╛рд░реА рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЗрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрдирд╛ рд╣реБрдЖ рд╣реИред
рд╕рднреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕
/etc/squid/squid.conf рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╣реИрдВред рдЗрд╕рдореЗрдВ рдХрдИ рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдВ рд╣реИрдВ рдФрд░ рдкрд╣рд▓реА рдирдЬрд╝рд░ рдореЗрдВ рдпрд╣ рдмрд╣реБрдд рдЬрдЯрд┐рд▓ рд▓рдЧрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдЗрд╕рдореЗрдВ рдХреБрдЫ рднреА рдЬрдЯрд┐рд▓ рдирд╣реАрдВ рд╣реИред рд╢реБрд░реБрдЖрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо рдкрд╣рд▓реЗ рдореВрд▓ рдХреА рдирдХрд▓ рдХрд░рдХреЗ рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рд╕реЗ рдЗрд╕реЗ рд╕рд╛рдл рдХрд░реЗрдВрдЧреЗ, рдпрджрд┐ рдЖрдк рдЕрдЪрд╛рдирдХ рдЗрд╕реЗ рдФрд░ рдЕрдзрд┐рдХ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рдЕрдзреНрдпрдпрди рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВред рд╕реБрд╡рд┐рдзрд╛ рдХреЗ рд▓рд┐рдП, рд╣рдо рд╕реАрдзреЗ рд╕реНрдХреНрд╡реАрдб рд╡рд╛рд▓реЗ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдЬрд╛рдПрдВрдЧреЗред
cd /etc/squid cp squid.conf squid.conf.backup cat squid.conf.backup | egrep "^[^#]" > squid.conf
рдЕрдм рд╕реНрдХреНрд╡реАрдб рдЦреЛрд▓реЗрдВ редconf
nano squid.conf
рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрд╕рдиреЗ рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдХреЛ рдордВрдЬреВрд░реА рджреЗ рджреА рдФрд░ рдЬрд┐рддрдирд╛ рд╡рд╣ рджрд┐рдЦ рд░рд╣рд╛ рдерд╛ рдЙрддрдирд╛ рд╣реА рд░реБрдХ рдЧрдпрд╛ред
рд╕реНрдкреЙрдЗрд▓рд░ рдХреЗ рддрд╣рдд, рдореИрдВ рдЕрдкрдиреА рдлрд╛рдЗрд▓ рдХреЛ рдЙрди рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рд╕рд╛рде рдкреЛрд╕реНрдЯ рдХрд░реВрдВрдЧрд╛ рдЬреЛ рддреНрд░реБрдЯрд┐рдкреВрд░реНрдг рд░реВрдк рд╕реЗ рдХрд╛рдо рдХрд░рддреА рд╣реИрдВ, рдФрд░ рдиреАрдЪреЗ рдореИрдВ рдмреНрд▓реЙрдХ рдореЗрдВ рд╡рд░реНрдгрди рдХрд░реВрдВрдЧрд╛ рдХрд┐ рдХреНрдпрд╛ рдФрд░ рдХреИрд╕реЗред
рд╕реНрдХреНрд╡рд┐рдб.рдХреЙрдиреНрдлрд╝ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди acl localnet src 192.168.0.0/24 acl worktime time 08:00-15:00 acl SSL_ports port 443 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 # https acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT acl blacklist url_regex -i "/etc/squid/blacklist" acl whitelist url_regex -i "/etc/squid/whitelist" http_access allow localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow CONNECT http_access deny blacklist http_access allow whitelist http_access deny all worktime http_access allow all http_port 3128 http_port 3129 intercept https_port 3130 intercept ssl-bump options=ALL:NO_SSLv3:NO_SSLv2 connection-auth=off cert=/etc/squid/squid.pem always_direct allow all sslproxy_cert_error allow all sslproxy_flags DONT_VERIFY_PEER acl blacklist_ssl ssl::server_name_regex -i "/etc/squid/blacklist_ssl" acl whitelist_ssl ssl::server_name_regex -i "/etc/squid/whitelist_ssl" acl step1 at_step SslBump1 ssl_bump peek step1 ssl_bump terminate blacklist_ssl ssl_bump splice whitelist_ssl ssl_bump terminate all worktime ssl_bump splice all sslcrtd_program /usr/lib/squid/ssl_crtd -s /var/lib/ssl_db -M 4MB # cache_mem 512 MB maximum_object_size_in_memory 512 KB memory_replacement_policy lru cache_dir aufs /var/spool/squid 2048 16 256 # access_log daemon:/var/log/squid/access.log squid logfile_rotate 1 coredump_dir /var/spool/squid refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern -i (/cgi-bin/|\?) 0 0% 0 refresh_pattern (Release|Packages(.gz)*)$ 0 20% 2880 refresh_pattern . 0 20% 4320
рдкрд╣рд▓рд╛ рдмреНрд▓реЙрдХ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИред
acl localnet src 192.168.0.0/24 acl worktime time 08:00-15:00 acl SSL_ports port 443 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 # https acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT
рд╡рд╣ рдорд╛рдирдХ рдПрд╕рдПрд▓ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИред рдЗрд╕рдореЗрдВ, рд╕реНрдерд╛рдиреАрдпрдХрд░рдг рдореЗрдВ, рд╣рдо рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рд▓рд┐рдП рдмрджрд▓рддреЗ рд╣реИрдВ, рдФрд░ рд╣рдо рдХрд╛рд░реНрдп рд╕рдордп (рд╡реИрдХрд▓реНрдкрд┐рдХ) рдХреЗ рдПрд╕рдПрд▓ рдХреЛ рднреА рдЬреЛрдбрд╝рддреЗ рд╣реИрдВред рдореИрдВрдиреЗ рдЗрд╕ рддрдереНрдп рдХреЛ рдзреНрдпрд╛рди рдореЗрдВ рд░рдЦрддреЗ рд╣реБрдП рдХрд╛рдо рдХрд░рдиреЗ рдХрд╛ рд╕рдордп рдЬреЛрдбрд╝рд╛ рдХрд┐ рд╢рд┐рдХреНрд╖рдХ рдЕрдХреНрд╕рд░ рдореБрдЭрд╕реЗ рд╢рд┐рдХрд╛рдпрдд рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рд╡реЗ рдХреБрдЫ рднреА рдирд╣реАрдВ рдкрд╛ рд╕рдХрддреЗ рд╣реИрдВ, рд╕рдм рдХреБрдЫ рдЕрдкреНрд░рд╛рдкреНрдп рд╣реИред рдмреЗрд╢рдХ, рдореБрдЭреЗ рдЦреБрд╢реА рд╣реИ рдХрд┐ рд╕рдм рдХреБрдЫ рдЙрд╕реА рддрд░рд╣ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ рдЬреИрд╕реЗ рдХрд┐, рд▓реЗрдХрд┐рди, рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ, рдореИрдВ рдпрд╣ рд╕реБрдирдХрд░ рдердХ рдЧрдпрд╛ рд╣реВрдВред рдЕрдм рдореИрдВ рдЙрдирдХреЗ рджрд╛рд╡реЗ рдХреА рд░рд┐рдкреЛрд░реНрдЯрд┐рдВрдЧ рдХрд░ рд░рд╣рд╛ рд╣реВрдВ рдХрд┐ 15:00 рдХреЗ рдмрд╛рдж рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдмрдВрдж рдХрд░ рджреА рдЬрд╛рддреА рд╣реИ, рдФрд░ рд╡реЗ рдЕрдкрдиреА рдЬрд╝рд░реВрд░рдд рдХреА рдЬрд╛рдирдХрд╛рд░реА рдХреЛ рдЖрд╕рд╛рдиреА рд╕реЗ (рд▓рдЧрднрдЧ) рдЦреЛрдЬ рд╕рдХрддреЗ рд╣реИрдВред рдЖрдк рдЗрд╕ acl рдХреЛ рдЬреЛрдбрд╝реЗ рдмрд┐рдирд╛ рдЕрдкрдирд╛ рд╕рдордп рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ, рдпрд╛ рдШрдбрд╝реА рдХреЗ рдЖрд╕рдкрд╛рд╕ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдЫреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред
рджреВрд╕рд░рд╛ рдмреНрд▓реЙрдХ HTTP рдХреЗ рд▓рд┐рдП рдЕрдиреБрдордд рдФрд░ рдирд┐рд╖рд┐рджреНрдз рд╕рд╛рдЗрдЯреЛрдВ рдХреА рд╕реВрдЪреА рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ рдФрд░ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рджрд┐рдЦрддрд╛ рд╣реИред
acl blacklist url_regex -i "/etc/squid/blacklist" acl whitelist url_regex -i "/etc/squid/whitelist"
рд╣рдо рдмрд╛рдж рдореЗрдВ рдЕрдиреБрдордд рдФрд░ рдирд┐рд╖рд┐рджреНрдз рд╕рд╛рдЗрдЯреЛрдВ рдХреА рд╕реВрдЪреА рдЬреЛрдбрд╝ рджреЗрдВрдЧреЗ, рдФрд░ рдЙрдиреНрд╣реЗрдВ рдПрд╕реАрдПрд▓ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдлрд╛рдЗрд▓реЛрдВ рдореЗрдВ рд░рдЦрд╛ рдЬрд╛рдПрдЧрд╛ред
рддреАрд╕рд░рд╛ рдмреНрд▓реЙрдХ HTTP рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХреНрд╕реЗрд╕ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддрд╛ рд╣реИ
http_access allow localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow CONNECT http_access deny blacklist http_access allow whitelist http_access deny all worktime http_access allow all
рдпрд╣рд╛рдБ рдЖрдЗрдЯрдо
http_access рдЕрдиреБрдорддрд┐ CONNECT рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдЗрд╕рдХреЗ рдмрд┐рдирд╛ рд╕реНрдХреНрд╡реАрдб рдХрд┐рд╕реА рдХреЛ рднреА рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдирд╣реАрдВ рдЬрд╛рдиреЗ рджреЗрдЧрд╛ред рдЗрд╕рдХреЗ рдЖрдЧреЗ рдмреНрд▓реИрдХ рдПрдВрдб рд╡реНрд╣рд╛рдЗрдЯ рд▓рд┐рд╕реНрдЯ рдХреЗ рдирд┐рдпрдо рд╣реИрдВред
рдЗрдирдХрд╛рд░ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ
рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдХреНрд░рдорд╢рдГ рдкрд╣реБрдВрдЪ рдХреА
рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВред рдЙрдирдХреЗ рдЖрдиреЗ рдХреЗ рдмрд╛рдж рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдШрдВрдЯреЛрдВ рдХреЗ рджреМрд░рд╛рди рд╕рднреА HTTP рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдирд┐рдпрдо рдЖрддрд╛ рд╣реИред рдпрджрд┐ рдЖрдкрдиреЗ рдХрд╛рдо рдХреЗ рдШрдВрдЯреЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдирд╣реАрдВ рдХрд┐рдП рд╣реИрдВ, рддреЛ
рд╡рд░реНрдХрдЯрд╛рдЗрдо рд╣рдЯрд╛ рджреЗрдВ, рдФрд░ рдкреНрд░рддрд┐рдмрдВрдз рд╕реНрдерд╛рдпреА рд╣реЛрдЧрд╛ред рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдмрд┐рдВрджреБ рдирд┐рдпрдореЛрдВ рдХрд╛ рдХреНрд░рдо рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╕реНрдХреНрд╡реАрдб рдЙрдиреНрд╣реЗрдВ рдКрдкрд░ рд╕реЗ рдиреАрдЪреЗ рддрдХ рдкрдврд╝рддрд╛ рд╣реИ
рдЪреМрдерд╛ рдмреНрд▓реЙрдХ рд╕реНрдХреНрд╡рд┐рдб рдХреЗ рд▓рд┐рдП рдкреЛрд░реНрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИред
http_port 3128 http_port 3129 intercept https_port 3130 intercept ssl-bump options=ALL:NO_SSLv3:NO_SSLv2 connection-auth=off cert=/etc/squid/squid.pem
рдкрд╣рд▓рд╛ рдкреИрд░рд╛рдореАрдЯрд░ рдЖрд╡рд╢реНрдпрдХ рд╣реИ рддрд╛рдХрд┐ "рддреНрд░реБрдЯрд┐: рдХреЛрдИ рдЕрдЧреНрд░реЗрд╖рд┐рдд-рдкреНрд░реЙрдХреНрд╕реА рдкреЛрд░реНрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛" рддреНрд░реБрдЯрд┐ рд▓реЙрдЧ рдореЗрдВ рдЕрд╕реАрдо рд░реВрдк рд╕реЗ рдкреНрд░рдХрдЯ рди рд╣реЛред рдпрд╣ рд▓реЙрдЧ рднрд░рддрд╛ рд╣реИ рдФрд░, рдЗрд╕рд▓рд┐рдП, рдореЗрдореЛрд░реАред рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рдЧрд▓рддреА, рд▓реЗрдХрд┐рди рдХрд┐рд╕реА рдХрд╛рд░рдг рд╕реЗ, рд╣рдорд╛рд░реЗ рдЦрдВрдб-рдЦрдВрдб рдореЗрдВ рдореБрдЭреЗ рдпрд╣ рдирд╣реАрдВ рдорд┐рд▓рд╛ рдХрд┐ рдЗрд╕реЗ рдХреИрд╕реЗ рдареАрдХ рдХрд┐рдпрд╛ рдЬрд╛рдП, рд╡рд┐рджреЗрд╢реА рдордВрдЪреЛрдВ рдиреЗ рдорджрдж рдХреАред рджреВрд╕рд░рд╛ рдкреИрд░рд╛рдореАрдЯрд░ HTTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдкреЛрд░реНрдЯ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИред
рдЕрд╡рд░реЛрдзрди рдХрд╛ рдЕрд░реНрде рд╣реИ рдкреНрд░реЙрдХреНрд╕реА рдкрд╛рд░рджрд░реНрд╢рд┐рддрд╛, рдЕрд░реНрдерд╛рдд, рдкреНрд░рддреНрдпреЗрдХ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреА рдХреЛрдИ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрдЧреАред
рддреАрд╕рд░рд╛ рдкреИрд░рд╛рдореАрдЯрд░ HTTPS рдкреЛрд░реНрдЯ рдФрд░ рдЙрд╕рдХреЗ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИред рдпрд╣ рдПрдХ рд▓рдВрдмреА рд▓рд╛рдЗрди рд╣реИред
рд╕реНрдХреНрд╡реАрдб.рдкреЗрдо рдлрд╝рд╛рдЗрд▓ рд╣рдорд╛рд░рд╛ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рд╣реИ, рдЬрд┐рд╕реЗ рд╣рдо рдмрд╛рдж рдореЗрдВ рдмрдирд╛рдПрдВрдЧреЗред
рдкрд╛рдВрдЪрд╡рд╛рдВ рдмреНрд▓реЙрдХ рд╕реНрдХреНрд╡реАрдб рдХреЗ рд╕рд╛рде рдПрд╕рдПрд╕рдПрд▓ рдХрдиреЗрдХреНрд╢рди рдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИред рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ, рд╡рд╣ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдЙрдЪреНрдЪ рдХреИрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдмрд┐рдирд╛ рд╕рднреА рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рддреБрд░рдВрдд рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рдФрд░ рдЕрдВрддрд┐рдо рджреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рддреНрдпрд╛рдкрди рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЗ рд╕рд╛рде рднреА рдХрдиреЗрдХреНрд╢рди рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдРрд╕реЗ рд╕рдВрд╕рд╛рдзрди рдкрд░ рдЬрд╛рдиреЗ рдХрд╛ рдирд┐рд░реНрдгрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рди рдХрд┐ рд╕рд░реНрд╡рд░ рджреНрд╡рд╛рд░рд╛ред рдРрд╕рд╛ рджрд┐рдЦрддрд╛ рд╣реИред
always_direct allow all sslproxy_cert_error allow all sslproxy_flags DONT_VERIFY_PEER
рдЫрдард╛ рдмреНрд▓реЙрдХ "рдмреНрд▓реИрдХ" рдФрд░ "рд╡реНрд╣рд╛рдЗрдЯ" рд╕реВрдЪрд┐рдпреЛрдВ рдХреЗ рдПрд╕рдПрд▓рдПрд▓ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рдмрд╛рдж рдореЗрдВ рдмрдирд╛рдпрд╛ рдЬрд╛рдПрдЧрд╛, рд╕рд╛рде рд╣реА рдПрдЪрдЯреАрдЯреАрдкреАрдПрд╕ рдЯреНрд░реИрдлрд┐рдХ рдХреЗ рдЕрд╡рд░реЛрдзрди рдХреА рдЧрд╣рд░рд╛рдИред
acl blacklist_ssl ssl::server_name_regex -i "/etc/squid/blacklist_ssl" acl whitelist_ssl ssl::server_name_regex -i "/etc/squid/whitelist_ssl" acl step1 at_step SslBump1
рд╕рд╛рддрд╡рд╛рдВ рдмреНрд▓реЙрдХ HTTPS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХреНрд╕реЗрд╕ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИред рдпрд╣рд╛рдВ, рдкреНрд░рддрд┐рдмрдВрдз рдФрд░ рдЕрдиреБрдорддрд┐ рдХреНрд░рдорд╢рдГ
рд╕рдорд╛рдкреНрдд рдФрд░
рдмрдВрдЯрд╡рд╛рд░реЗ рдХреЗ рд▓рд┐рдП рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИред рдлрд┐рд░, рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд╛рд░реНрдп рд╕рдордп рдирд╣реАрдВ рд╣реИ, рддреЛ
рд╡рд░реНрдХрдЯрд╛рдЗрдо рдирд┐рдХрд╛рд▓рдирд╛ рди рднреВрд▓реЗрдВред
ssl_bump peek step1 ssl_bump terminate blacklist_ssl ssl_bump splice whitelist_ssl ssl_bump terminate all worktime ssl_bump splice all sslcrtd_program /usr/lib/squid/ssl_crtd -s /var/lib/ssl_db -M 4MB
рдЖрдард╡рд╛рдВ рдмреНрд▓реЙрдХ рд╣рдорд╛рд░реЗ рд╕реНрдХреНрд╡реАрдб рдХрд╛ рдХреИрд╢ рдФрд░ рд▓реЙрдЧ рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИред рдпрд╣рд╛рдВ рдпрд╣ рдХреЗрд╡рд▓
рд▓реЙрдЧрдлрд╝рд╛рдЗрд▓_рдкреНрд░реЛрдЯреЗрдЯ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЛ рдзреНрдпрд╛рди рджреЗрдиреЗ рдпреЛрдЧреНрдп рд╣реИ, рдЬреЛ рдЙрд╕ рджрд┐рди рдХреА рд╕рдВрдЦреНрдпрд╛ рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдХреЗ рджреМрд░рд╛рди рд▓реЙрдЧ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реЛрддрд╛ рд╣реИред
# cache_mem 512 MB maximum_object_size_in_memory 512 KB memory_replacement_policy lru cache_dir aufs /var/spool/squid 2048 16 256 # access_log daemon:/var/log/squid/access.log squid logfile_rotate 1 coredump_dir /var/spool/squid refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern -i (/cgi-bin/|\?) 0 0% 0 refresh_pattern (Release|Packages(.gz)*)$ 0 20% 2880 refresh_pattern . 0 20% 4320
рдпрд╣ squid.conf рдХрд╛ рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рдХрд░рддрд╛ рд╣реИред рд╣рдо рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рд╣реЗрдЬрддреЗ рд╣реИрдВ рдФрд░ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдФрд░ рд╕реВрдЪрд┐рдпреЛрдВ рдХреЗ рдирд┐рд░реНрдорд╛рдг рдХреЗ рд▓рд┐рдП рдЖрдЧреЗ рдмрдврд╝рддреЗ рд╣реИрдВред
рд╕реНрдХреНрд╡реАрдб рдХреЗ рд╕рд╛рде рдлрд╝реЛрд▓реНрдбрд░ рдкрд░ рдЬрд╛рдПрдВ
cd /etc/squid/
рдФрд░ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рдореНрди рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░реЗрдВ
openssl req -new -newkey rsa:1024 -days 36500 -nodes -x509 -keyout squid.pem -out squid.pem
рдЗрд╕рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдбреЗрдЯрд╛ рджрд░реНрдЬ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдкреНрд░рдорд╛рдг рдкрддреНрд░ рд▓рдВрдмреЗ рд╕рдордп рддрдХ рдЗрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рднреВрд▓рдиреЗ рдХреЗ рд▓рд┐рдП 100 рд╡рд░реНрд╖реЛрдВ рдХреЗ рд▓рд┐рдП рдорд╛рдиреНрдп рд╣реИред рдпрд╣ рдХреЗрд╡рд▓ рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИред
рдЕрдм рд╣рдорд╛рд░реА рд╕реВрдЪреА рдлрд╝рд╛рдЗрд▓реЗрдВ рдмрдирд╛рдПрдБред
touch blacklist touch whitelist cp whitelist whitelist_ssl cp blacklist blacklist_ssl
рд╕рд╛рдЗрдЯреЗрдВ рдирд┐рдпрдорд┐рдд рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐рдпреЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рд╕реВрдЪреАрдмрджреНрдз рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, mail.ru рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП,
рд╢реНрд╡реЗрддрд╕реВрдЪреА рдЦреЛрд▓реЗрдВ
nano whitelist
рдФрд░ рдЗрд╕рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐ рдЬреЛрдбрд╝реЗрдВред
mail\.ru
рдЕрдм Games.Mail.ru рдХреЛ рдмреНрд▓реЙрдХ рдХрд░реЗрдВред рдЪрд▓рд┐рдП рд╣рдорд╛рд░реА
рдХрд╛рд▓реА рд╕реВрдЪреА рдЦреЛрд▓рддреЗ рд╣реИрдВ
nano blacklist
рдФрд░ рдЗрд╕рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐ рд▓рд┐рдЦреЗрдВ
games\.mail\.ru
рдЪреВрдВрдХрд┐, рдПрдХ рдирд┐рдпрдо рдХреЗ рд░реВрдк рдореЗрдВ, рдПрдХ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдмреНрд▓реЙрдХрд░ рд╣рдорд╛рд░реА рд╕рдлреЗрдж рд╕реВрдЪреА рд╕реЗ рдКрдкрд░ рд╣реИ, рдЬрдм рдЖрдк mail.ru рдкрд░ рд╕реНрд╡рд┐рдЪ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд╕рд╛рдЗрдЯ рдЕрдкреЗрдХреНрд╖рд╛ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдЦреБрд▓ рдЬрд╛рдПрдЧреА (рдЪрд┐рддреНрд░реЛрдВ рдХреЛ рдЫреЛрдбрд╝рдХрд░, рд▓реЗрдХрд┐рди рдЙрд╕ рдкрд░ рдмрд╛рдж рдореЗрдВ рдФрд░ рдЕрдзрд┐рдХ), рдФрд░ рдпрджрд┐ рдЖрдк рдЧреЗрдореНрд╕ рдкрд░ рд╕реНрд╡рд┐рдЪ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд╣рдореЗрдВ рд╕реНрдХреНрд╡реАрдб рдХрд░реЗрдВред рдЬрд╛рдиреЗ рдирд╣реАрдВ рджреЗрдВрдЧреЗред
рдХреБрдЫ рд╕рд╛рдЗрдЯреЛрдВ рдореЗрдВ рдХрдИ рдЙрдк-рдбреЛрдореЗрди, рдЙрдк-рдбреЛрдореЗрди рдЖрджрд┐ рд╣реЛрддреЗ рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, mail.ru рдЕрдкрдиреА рдЫрд╡рд┐рдпреЛрдВ рдХреЛ imgsmail.ru рдкрд░ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддрд╛ рд╣реИред рдЕрдиреНрдп рд╕рдорд╛рди рд╕рд╛рдЗрдЯреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ, рдЖрдкрдХреЛ рдХрд┐рд╕реА рднреА рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рд╡рд╛рдВрдЫрд┐рдд рд╕рд╛рдЗрдЯ рдЦреЛрд▓рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ (рдореИрдВ рдХреНрд░реЛрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реВрдВ) рдФрд░, рдмрд╛рдж рдореЗрдВ, рдбреЗрд╡рд▓рдкрд░ рдЯреВрд▓ (рдХреНрд░реЛрдо рдореЗрдВ рдЙрдиреНрд╣реЗрдВ F12 рджрдмрд╛рдХрд░ рдмреБрд▓рд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ)ред

рд╕реНрд░реЛрдд рдЯреИрдм рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рджреЗрдЦреЗрдВ рдХрд┐ рд╕рд╛рдЗрдЯ рдХрд┐рди рдЕрдиреНрдп рд╕рдВрд╕рд╛рдзрдиреЛрдВ рд╕реЗ рдЬрд╛рдирдХрд╛рд░реА рд▓реЛрдб рдХрд░рддреА рд╣реИред
рд╕рд╛рдЗрдЯреЗрдВ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рдмрд╛рдж, рдЙрдиреНрд╣реЗрдВ HTTPS рдХреА рд╕реВрдЪрд┐рдпреЛрдВ рдореЗрдВ рдХреЙрдкреА рдХрд░реЗрдВред
cp whitelist whitelist_ssl cp blacklist blacklist_ssl
рд╕реВрдЪреА рднрд░реЗрдВ рдЯрд┐рдкрдЕрдкрдиреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдПрдХ рд╕рд╛рджрд╛ рдкрд╛рда рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдВ, рдЗрд╕рдореЗрдВ рдЕрдиреБрдордд рд╕рд╛рдЗрдЯреЛрдВ рдХреА рд╕реВрдЪреА рдвреВрдВрдвреЗрдВ рдФрд░ рдХреЙрдкреА рдХрд░реЗрдВ, рдЗрд╕реЗ рдЕрдкрдиреЗ рдкрд╛рд╕ рдЬреЛрдбрд╝реЗрдВред рдлрд┐рд░, рдПрдХ рдирд┐рдпрдорд┐рдд рдиреЛрдЯрдмреБрдХ рдореЗрдВ, рдПрдХ рд╕реНрд▓реИрд╢ рдмрд┐рдВрджреБ (\) рдХреЗ рд╕рд╛рде рдмрд┐рдВрджреБ рдХреЛ рдСрдЯреЛ-рдмрджрд▓реЗрдВ рдФрд░ рдЙрд╕реА рдСрдЯреЛ-рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди (www, http, "/" рд╡рд░реНрдг, рдЖрджрд┐) рдХреЗ рд╕рд╛рде рдЕрдирд╛рд╡рд╢реНрдпрдХ рдХреЛ рд╣рдЯрд╛ рджреЗрдВред рдлрд┐рд░, рдЯрд░реНрдорд┐рдирд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдРрд╕реА рдлрд╛рдЗрд▓, рд╕рд░реНрд╡рд░ рдкрд░ рд╢реАрдЯ рдкрд░ рддреБрд░рдВрдд рдХреЙрдкреА рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИред
рдЕрдм рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВред
squid -k check
рдпрджрд┐ рд╕рдм рдХреБрдЫ рдареАрдХ рд╣реИ, рддреЛ рд╕реНрдХреНрд╡рд┐рдб рдХреЛ рд░реЛрдХ рджреЗрдВред
/etc/init.d/squid stop
рдХреИрд╢ рдХрд╛ рдкреБрдирд░реНрдирд┐рд░реНрдорд╛рдг рдХрд░реЗрдВ
squid -z
рдФрд░ рдлрд┐рд░ рд╕реЗ рд╕реНрдХреНрд╡реАрдб рдЪрд▓рд╛рдПрдВ
/etc/init.d/squid start
рд╕реВрдЪрд┐рдпреЛрдВ рдпрд╛ рд╕реНрдХреНрд╡реАрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдХрд┐рд╕реА рднреА рдкрд░рд┐рд╡рд░реНрддрди рдХреЗ рдмрд╛рдж, рдЗрд╕реЗ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдкреБрдирдГ рд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП
/etc/init.d/squid restart
рдЖрдк рдкрде
/ рдпреВрдПрд╕рдЖрд░ / рд╢реЗрдпрд░ / рд╕реНрдХреНрд╡реАрдб / рддреНрд░реБрдЯрд┐рдпреЛрдВ / ~ рд░реВрд╕реА 1251 рдХреЗ рддрд╣рдд рдПрдХреНрд╕реЗрд╕ рдкреНрд░рддрд┐рдмрдВрдз рдкреЗрдЬ (рдХреЗрд╡рд▓ HTTP рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ) рднреА рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВред
ERR_ACCESS_DENIED рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ
рджреЗрдЦреЗрдВ рдФрд░ рдЗрд╕реЗ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВред рдлрд╝рд╛рдЗрд▓ рд╕рд┐рдВрдЯреИрдХреНрд╕ HTML рд╣реИред
3.3ред рд╕рд░реНрд╡рд░ рдХреА рд╕реНрдерд┐рддрд┐ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдФрд░ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛
рд╣рдорд╛рд░реЗ рд╕рд░реНрд╡рд░ рдХреА рд╕реНрдерд┐рддрд┐ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП,
рд╡реЗрдмрдорд┐рди рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ, рдЬрд┐рд╕рдХреА рдорджрдж рд╕реЗ рд╣рдо рдЕрдкрдиреЗ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреЗ рд╣реИрдВред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЗрд╕рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЖрдк рд╕реАрдкреАрдпреВ, рд░реИрдо рдЖрджрд┐ рдХреА рд╕реНрдерд┐рддрд┐ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд╕рдВрдХреБрд▓ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдШрдЯрдХреЛрдВ рдХреЛ рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдФрд░ рднреА рдмрд╣реБрдд рдХреБрдЫред рдЗрд╕рдХрд╛ рдЕрдкрдирд╛ рдЯрд░реНрдорд┐рдирд▓ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЕрдирд╛рдбрд╝реА рд╣реИред рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд┐рд╕реА рднреА рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд╛рдо рдХрд░рддреА рд╣реИ, рдЗрд╕рд▓рд┐рдП, рдЖрдк рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХрд┐рд╕реА рднреА рдХрдВрдкреНрдпреВрдЯрд░ рд╕реЗ рд╣рдорд╛рд░реЗ рд╕рд░реНрд╡рд░ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреЛ рдкрд░реНрдпрд╛рдкреНрдд рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рд╕реБрд░рдХреНрд╖рд┐рдд рдирд╣реАрдВ рд╣реИред рдпрджрд┐ рд╡рд╛рдВрдЫрд┐рдд рд╣реИ, рддреЛ рдХрдиреЗрдХреНрд╢рди рдХреЗрд╡рд▓ рд╡реЗрдмрд┐рди рдореЗрдВ "рдЖрдИрдкреА рдПрдХреНрд╕реЗрд╕ рдХрдВрдЯреНрд░реЛрд▓" рдореЗрдВ рдХреЗрд╡рд▓ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЖрдИрдкреА рдкрддреЗ рддрдХ рд╕реАрдорд┐рдд рд╣реЛ рд╕рдХрддрд╛ рд╣реИред
рд╕реНрдерд╛рдкрдирд╛ рд╢реБрд░реВ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рд╡реЗрдмрдорд┐рди рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдЬреЛрдбрд╝реЗрдВред рдЦреБрд▓рд╛ рд╕реНрд░реЛрддред рд╕реВрдЪреАред
nano /etc/apt/sources.list
рдФрд░ рдиреАрдЪреЗ рдХреА рд▓рд╛рдЗрди рдХреЛ рдЬреЛрдбрд╝ рджреЗрдВред
deb http:
рдЕрдм GPG рдХреБрдВрдЬреА рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ, рдЬрд┐рд╕рдХреЗ рд╕рд╛рде рд╕рдВрдХреБрд▓ Webmin рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рд╣реИрдВ
cd /root wget http:
рдЕрдЧрд▓рд╛ рд╣рдо рд╕рдВрдХреБрд▓ рдХреА рд╕реВрдЪреА рдХреЛ рдЕрджреНрдпрддрди рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рд╣реИрдВ
apt-get update apt-get install webmin
рдЖрдк рдПрдбреНрд░реЗрд╕ рдмрд╛рд░ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдХреЗ рдХрд┐рд╕реА рднреА рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рд╕рд░реНрд╡рд░ рд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ
IP__:10000
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, Webmin SSL рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬреБрдбрд╝рддрд╛ рд╣реИ, рдФрд░ рдЕрдзрд┐рдХрд╛рдВрд╢ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдПрдХ рдЕрд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдкреНрд░рдорд╛рдгрдкрддреНрд░ рддреНрд░реБрдЯрд┐ рджреЗрддреЗ рд╣реИрдВред рдкреНрд░рддреНрдпреЗрдХ рдмрд╛рд░ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдХрд╛ рдЪрдпрди рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, SSL рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдлрд╝рд╛рдЗрд▓
/etc/webmin/miniserv.conf рдЦреЛрд▓реЗрдВ nano /etc/webmin/miniserv.conf
рдЗрд╕рдореЗрдВ рд╕реНрдЯреНрд░рд┐рдВрдЧ
ssl = 1 рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдПрдВ рдФрд░ рдЗрд╕реЗ
ssl = 0 рд╕реЗ рдмрджрд▓реЗрдВред рдЙрд╕реА рдлрд╝рд╛рдЗрд▓ рдореЗрдВ, рдЖрдк рдХрдиреЗрдХреНрд╢рди рдкреЛрд░реНрдЯ рдХреЛ рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВред рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдпрд╣ 10000 рд╣реИред рдЖрдк рдХрд┐рд╕реА рднреА рдореБрдлреНрдд рдореЗрдВ рдбрд╛рд▓ рд╕рдХрддреЗ рд╣реИрдВред
рд╡реЗрдмрдорд┐рди рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж,
рд╡реЗрдмрдорд┐рди -> рд╡реЗрдмрдорд┐рди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рднрд╛рд╖рд╛ рдХреЛ рд░реВрд╕реА рдореЗрдВ рд╕реНрд╡рд┐рдЪ рдХрд░реЗрдВред рдлрд┐рд░
рдиреЗрдЯрд╡рд░реНрдХ -> рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдкрд░ рдЬрд╛рдПрдВ ред рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рд╣рдорд╛рд░рд╛ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рд╕рд╛рдл рд╣реИред рд╣рдо рдмрд╣реБрдд рдиреАрдЪреЗ рддрдХ рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ "
рдмреВрдЯ рдкрд░ рд╕рдХреНрд╖рдо рдХрд░реЗрдВ " рдХреЗ рд╡рд┐рдкрд░реАрдд
"рд╣рд╛рдВ" рдЪреБрдиреЗрдВ ред
"рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд▓рд╛рдЧреВ рдХрд░реЗрдВ
" рдкрд░ рдХреНрд▓рд┐рдХ
рдХрд░реЗрдВ ред рдЕрдм рд╣рдорд╛рд░реЗ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕
/etc/webmin/firewall/iptables.save рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реИрдВ рдФрд░ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╕рд╛рде рд▓реЙрдиреНрдЪ рдХреА рдЧрдИ рд╣реИрдВред рдпрджрд┐ рдРрд╕реА рдХреЛрдИ рдлрд╝рд╛рдЗрд▓ рдирд╣реАрдВ рд╣реИ, рддреЛ рд╡реЗрдмрд┐рди рдореЗрдВ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдЯреИрдм рдкрд░ рд▓рд╛рдЗрди "рдирд┐рдпрдореЛрдВ рдХреЗ рд╕рд╛рде рдлрд╝рд╛рдЗрд▓" рдореЗрдВ рдЬреЛ рд▓рд┐рдЦрд╛ рд╣реИ рдЙрд╕реЗ рджреЗрдЦреЗрдВред рдЗрд╕реЗ рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рдЦреЛрд▓реЗрдВред
nano /etc/webmin/firewall/iptables.save
рд╣рдо рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдирд┐рдпрдореЛрдВ рдХреЛ рдЬреЛрдбрд╝рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ
* рдиреЗрдЯ рдмреНрд▓реЙрдХ рдФрд░ рдЕрдВрдд рдореЗрдВ рдЬрд╛рддреЗ рд╣реИрдВред
-A PREROUTING -p tcp -m tcp -i _ --dport 80 -j DNAT --to-destination ip_:3129 -A PREROUTING -p tcp -m tcp -i _ --dport 443 -j REDIRECT --to-ports 3130
рдпреЗ рдирд┐рдпрдо рд╣рдорд╛рд░реЗ рд╕реНрдХреНрд╡реАрдб рдХреЗ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдкрд░ рд╕рд░реНрд╡рд░ рдХреЗ рдкреЛрд░реНрдЯ 80 (HTTP) рдФрд░ 443 (HTTPS) рдкрд░ рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕реАрдзреЗ рдпрд╛рддрд╛рдпрд╛рдд рдХреЛ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рддреЗ рд╣реИрдВред рдпрд╣рд╛рдБ рдореИрдВрдиреЗ DNAT рдФрд░ REDIRECT рдХреЗ рд╕рд╛рде рдирд┐рдпрдореЛрдВ рдХреЗ рджреЛ рд╕рдВрд╕реНрдХрд░рдг рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдПред рдЖрдк рдЙрдкрдпреБрдХреНрдд рдкреЛрд░реНрдЯ рд▓рдЧрд╛рдХрд░ рджреЛрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдпрд╛ рдПрдХ рд╡рд┐рдХрд▓реНрдк рд▓реЗ рд╕рдХрддреЗ рд╣реИрдВред
рд╡реИрдХрд▓реНрдкрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рдХреЗ рд▓рд┐рдП FIrewall рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВрдпрджрд┐ рдЖрдк рдКрдкрд░ рд╡рд░реНрдгрд┐рдд рд╡реИрдХрд▓реНрдкрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ рддреЛ рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдЙрдкрдпреБрдХреНрдд рд╣реИред
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рд╣рдорд╛рд░реЗ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЗ рдирд┐рдпрдореЛрдВ рдХреЗ рд╕рд╛рде рдПрдХ рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдВ рдФрд░ рдЗрд╕реЗ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдЕрдзрд┐рдХрд╛рд░ рджреЗрдВред
touch /etc/nat chmod +x /etc/nat
рдЗрд╕реЗ рдЦреЛрд▓реЗрдВ
nano /etc/nat
рдФрд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд╛рдордЧреНрд░реА рдЬреЛрдбрд╝реЗрдВ
#!/bin/sh #Firewall iptables -t nat -A PREROUTING -p tcp -m tcp -i _ --dport 80 -j DNAT --to-destination ip_:3129 iptables -t nat -A PREROUTING -p tcp -m tcp -i _ --dport 443 -j REDIRECT --to-ports 3130
рдЬреИрд╕рд╛ рдХрд┐ рд╡реЗрдмрдорд┐рди рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдореИрдВрдиреЗ DNAT рдФрд░ REDIRECT рдХреЗ рд╕рд╛рде рдирд┐рдпрдореЛрдВ рдХреЗ рджреЛ рд╕рдВрд╕реНрдХрд░рдг рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдПред рдЖрдк рдЙрдкрдпреБрдХреНрдд рдкреЛрд░реНрдЯ рд▓рдЧрд╛рдХрд░ рджреЛрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдпрд╛ рдПрдХ рд╡рд┐рдХрд▓реНрдк рд▓реЗ рд╕рдХрддреЗ рд╣реИрдВред
рдЕрдм рдиреЗрдЯрд╡рд░реНрдХ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рддреБрд░рдВрдд рдмрд╛рдж рд╣рдорд╛рд░реА рдлрд╛рдЗрд▓ рдХреЛ рдбрд╛рдЙрдирд▓реЛрдб рдореЗрдВ рдЬреЛрдбрд╝реЗрдВред рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ
nano /etc/network/interfaces
рдФрд░ рдлрд╝рд╛рдЗрд▓ рдХреЗ рдирд┐рдЪрд▓реЗ рднрд╛рдЧ рдореЗрдВ рд▓рд╛рдЗрди рдЬреЛрдбрд╝реЗрдВ
post-up /etc/nat
рдкреБрдирд╢реНрдЪ: рдЗрд╕ рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдкреНрд▓рд╕ рдпрд╣ рд╣реИ рдХрд┐ рдЖрдк рднрд╡рд┐рд╖реНрдп рдореЗрдВ / etc / nat рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдХреЗ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдирд┐рдпрдо рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред рд╡реЗрдмрдорд┐рди рдереЛрдбрд╝рд╛ рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рд╣реИред
рдпрд╣ рд╕рд░реНрд╡рд░ рд╕реЗрдЯрдЕрдк рдХреЛ рдкреВрд░рд╛ рдХрд░рддрд╛ рд╣реИред рдЗрд╕реЗ рд░рд┐рдмреВрдЯ рдХрд░реЗрдВред
reboot
рдФрд░ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдЧреЗ рдмрдврд╝рддреЗ рд╣реИрдВред
3.4ред рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рд▓рд┐рдП рдЯреНрд░реИрдлрд╝рд┐рдХ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛
рд╣рдо рдорд╛рдирддреЗ рд╣реИрдВ рдХрд┐ рдЖрдкрдиреЗ рд░рд┐рдореЛрдЯ рдХрдВрдЯреНрд░реЛрд▓ рдХреЗ рд▓рд┐рдП
WinBox рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкрд╣рд▓реЗ рд╣реА рдбрд╛рдЙрдирд▓реЛрдб рдХрд░
рд▓реА рд╣реИ , рдЗрдВрдЯрд░рдиреЗрдЯ рдФрд░ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП рд╣реИрдВ, рд░рд╛рдЙрдЯрд░ рдкрд░ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рд╕рд╛рдл рд╣реИред рдЖрдкрдХреЛ LAN рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХрд╛ рдирд╛рдо рдкрддрд╛ рд╣реИ (рдЖрдк рдЗрд╕реЗ
IP - DHCP рд╕рд░реНрд╡рд░ - DHCP рдореЗрдВ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ)ред
рдХ) рд╡рд┐рдирдмреЙрдХреНрд╕ рдкрд░ рдЬрд╛рдПрдВ,
рдЖрдИрдкреА тАЛтАЛ- рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ - рдкрдЯреНрдЯреЛрдВ рдкрд░ рдЬрд╛рдПрдВ ред рд╕реВрдЪреА рдореЗрдВ рд╣рдо рдЖрдИрдкреА рдХрдВрдкреНрдпреВрдЯрд░ рдХреА рддрд▓рд╛рд╢ рдХрд░рддреЗ рд╣реИрдВ рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ (рдирд┐рджреЗрд╢рдХ, рдкреНрд░рдмрдВрдзрди) рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛, рдЙрди рдкрд░ рд░рд╛рдЗрдЯ-рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ рдореЗрдиреВ рдореЗрдВ
рдореЗрдХ рд╕реНрдЯреЗрдЯрд┐рдХ рдХрд╛ рдЪрдпрди
рдХрд░реЗрдВ ред рдЙрдирдХреЗ рдЖрдЧреЗ, рдЕрдХреНрд╖рд░ "рдбреА" рдЧрд╛рдпрдм рд╣реЛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рдЬрд┐рд╕рдХрд╛ рдЕрд░реНрде рд╣реИ рдЧрддрд┐рд╢реАрд▓ред рдЕрдм рдореИрдХ рдПрдбреНрд░реЗрд╕ рджреНрд╡рд╛рд░рд╛ рдкрдЯреНрдЯреЗ рдХреЗ рд╕рдордп рдХреА рдкрд░рд╡рд╛рд╣ рдХрд┐рдП рдмрд┐рдирд╛, рдЗрди рдкрддреЗ рдХреЛ рддреБрд░рдВрдд рдЗрди рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдХреЛ рд╕реМрдВрдкрд╛ рдЬрд╛рдПрдЧрд╛ред рдпрджрд┐ рд▓реИрдкрдЯреЙрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рд╡рд╛рдИ-рдлрд╛рдИ рдФрд░ рдХреЗрдмрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЖрдкрдХреЛ рдореИрдХ рдкрддреЗ рдкрд░ рдореЗрдХ рд╕реНрдЯреЗрдЯрд┐рдХ рдХрд╛ рдЪрдпрди рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред
рдмреА) рдЕрдЧрд▓рд╛,
рдЖрдИрдкреА тАЛтАЛ- рдлрд╝рд╛рдпрд░рд╡реЙрд▓ - рдкрддрд╛ рд╕реВрдЪрд┐рдпреЛрдВ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдиреАрд▓реЗ
рдкреНрд▓рд╕ рдЪрд┐рд╣реНрди
"+" рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред
рдирд╛рдо рдлрд╝реАрд▓реНрдб рдореЗрдВ,
рдЙрдЬреНрдЬреНрд╡рд▓ рдЕрдирдлрд╝рд┐рд▓реНрдЯрд░реНрдб рдкрддреЛрдВ рдХреЗ рд╣рдорд╛рд░реЗ рд╕рдореВрд╣ рдХреЗ рд▓рд┐рдП рдирд╛рдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, "рдкреНрд░рд╡реЗрд╢"ред
рдкрддрд╛ рдлрд╝реАрд▓реНрдб рдореЗрдВ, рдЙрди рд▓реЛрдЧреЛрдВ рд╕реЗ рдПрдХ рдЖрдИрдкреА рдкрддрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ рдЬрд┐рдиреНрд╣реЗрдВ рдПрдХ рд╕реНрдерд┐рд░ рдПрдХ рд╕реМрдВрдкрд╛ рдЧрдпрд╛ рд╣реИред рд╣рдо рдкреНрд░рддреНрдпреЗрдХ рдкрддреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕реЗ рджреЛрд╣рд░рд╛рддреЗ рд╣реИрдВ, рдПрдХ рддреАрд░ рдХреЗ рд╕рд╛рде рдирд╛рдо рдлрд╝реАрд▓реНрдб рдореЗрдВ рд╣рдорд╛рд░реЗ рд╕рдореВрд╣ рдХрд╛ рдЪрдпрди рдХрд░рддреЗ рд╣реИрдВред
c) рдЙрд╕реА
IP рдореЗрдВ
Mangle рдЯреИрдм рдкрд░ рдЬрд╛рдПрдВ
- рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдФрд░
"+" рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рдПрдХ рдЯреИрдм рдХреА рдЧрдИ рд╡рд┐рдВрдбреЛ рдЦреБрд▓ рдЬрд╛рдПрдЧреАред
рд╕рд╛рдорд╛рдиреНрдп рдЯреИрдм рдкрд░, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдлрд╝реАрд▓реНрдб рднрд░реЗрдВ:
Chain - Prerouting Src. Address - __proxy Protocol - 6 (tcp) Dst. Port - 80 In. Interface - __
рдХреНрд░рд┐рдпрд╛ рдЯреИрдм рдкрд░, рдорд╛рди
рд╕реНрд╡реАрдХрд╛рд░ рдХрд░реЗрдВ рдХреЗ рд▓рд┐рдП рдЬрд╛рдБрдЪ
рдХрд░реЗрдВ рдФрд░ рдареАрдХ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред
рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рджреЛрд╣рд░рд╛рдПрдВ, рд▓реЗрдХрд┐рди
рдбреАрдПрд╕рдЯреА рдХреНрд╖реЗрддреНрд░ рдореЗрдВ
ред рдкреЛрд░реНрдЯ рдиреЗ рдореВрд▓реНрдп рдХреЛ
443 рдкрд░ рд╕реЗрдЯ рдХрд┐рдпрд╛ред
рдШ) "+" рдкрд░ рдлрд┐рд░ рд╕реЗ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░
рд╕рд╛рдорд╛рдиреНрдп рдЯреИрдм рдкрд░ рд╣рдо рдлрд┐рд░ рд╕реЗ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдлрд╝реАрд▓реНрдб рднрд░реЗрдВ:
Chain - Prerouting Protocol - 6 (tcp) Dst. Port - 80 In. Interface - __
рдЙрдиреНрдирдд рдЯреИрдм рдкрд░ рдЬрд╛рдПрдВ рдФрд░ Src рдлрд╝реАрд▓реНрдб рдореЗрдВ ред рдкрддрд╛ рд╕реВрдЪреА "рд╣рдорд╛рд░реА рд╕реВрдЪреА рдкреНрд░рдмрдВрдзрди рдкрддреЛрдВ рдЪреБрдиреЗрдВ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ "ред рд╕реВрдЪреА рдХреЗ рдЖрдЧреЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рдмреЙрдХреНрд╕ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВред рдПрдХ рд╡рд┐рд╕реНрдордпрд╛рджрд┐рдмреЛрдзрдХ рдЪрд┐рд╣реНрди "!" рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛ ред , рдЬрд┐рд╕рдХрд╛ рдЕрд░реНрде рддрд╛рд░реНрдХрд┐рдХ рдирд╣реАрдВ рдпрд╛ рдирдХрд╛рд░рд╛рддреНрдордХ рд╣реИред рдПрдХреНрд╢рдирдЯреИрдм рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдлрд╝реАрд▓реНрдб рднрд░реЗрдВ: Action - mark routing New Routing Mark - to_proxy Passthrough -
рдареАрдХ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ рдЙрд╕реА рдХреНрд░рд┐рдпрд╛ рдХреЛ рдХрд░реЗрдВ, рд▓реЗрдХрд┐рди Dst рдлрд╝реАрд▓реНрдб рдореЗрдВ ред рдкреЛрд░реНрдЯ 443 рдорд╛рди рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ редрдИ) рдЕрдВрдд рдореЗрдВ, рдЕрдВрддрд┐рдо рдирд┐рдпрдо рдЬреЛрдбрд╝реЗрдВред рдкреНрд▓рд╕ рдЪрд┐рд╣реНрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ рд╕рд╛рдорд╛рдиреНрдп рдЯреИрдм рдкрд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдлрд╝реАрд▓реНрдб рднрд░реЗрдВ : Chain - Prerouting In. Interface - __ Routing Mark - to_proxy
рдирддреАрдЬрддрди, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЖрдкрдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд╕рд╛рде рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред рдЖрджреЗрд╢ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ!
рдЪ) рд╣рдо рдЖрдИрдкреА тАЛтАЛ- рд░реВрдЯ рдореЗрдВ рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рд╣рдо "+" рджрдмрд╛рддреЗ рд╣реИрдВред рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдлрд╝реАрд▓реНрдб рднрд░реЗрдВ: Dst. Address - 0.0.0.0/0 Gateway - __proxy Routing Mark - to_proxy
рдареАрдХ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ рдпрд╣ рд╣реИред рд╕рд░реНрд╡рд░ рдЪрд╛рд▓реВ рд╣реЛрдиреЗ рдХреЗ рд╕рд╛рде, рд╕рднреА HTTP рдФрд░ HTTPS рдЯреНрд░реИрдлрд╝рд┐рдХ рд╣рдорд╛рд░реЗ рд╕реНрдХреНрд╡рд┐рдб рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬрд╛рдПрдВрдЧреЗред3.5ред MikroTik рдФрд░ рдЕрдиреНрдп рд░рд╛рдЙрдЯрд░ рдХреЗ рд▓рд┐рдП рд╡реИрдХрд▓реНрдкрд┐рдХ рд╕реЗрдЯрдЕрдк
рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдФрд░ рдХрд┐рд╕реА рднреА рдЕрдиреНрдп рджреЛрдиреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рд╣реИ, рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рд╕рдмрд╕реЗ рд╕рд░рд▓ (рдХрд┐рд░рд╛рдП рдкрд░ рдкреНрд░рджрд╛рддрд╛ рдХреЗ рдЯреБрдХрдбрд╝реЛрдВ рдХреЛ рдЫреЛрдбрд╝рдХрд░ рдЬреЛ рдЖрдк рдЦреБрдж рдЬрд╛рдирддреЗ рд╣реИрдВ рдХрд┐ рдХреНрдпрд╛ рд╣реИ)ред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╣рдо рд░рд╛рдЙрдЯрд░ рдкрд░ рдирд╣реАрдВ, рдмрд▓реНрдХрд┐ рд╕реНрдХреНрд╡реАрдб рдкрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕реЗрд╕ рдХреЗ рд╕рд╛рдЭрд╛рдХрд░рдг рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддреЗ рд╣реИрдВред рддреЛ рдЪрд▓рд┐рдП рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВред
a) рд╣рдо рдпрд╣ рдорд╛рдиреЗрдВрдЧреЗ рдХрд┐ рдЖрдк рд╕рднреА рдЙрдЪреНрдЪрд┐рдпреЛрдВ рдХреЛ рдкреВрд░рд╛ рдХрд░рдХреЗ рдЗрд╕ рдмрд┐рдВрджреБ рддрдХ рдкрд╣реБрдВрдЪ рдЧрдП рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рдореЗрдВ рдкреНрд░реЙрдХреНрд╕реА рдХреЛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рднреА рд╢рд╛рдорд┐рд▓ рд╣реИред рд╡рд░реНрдгрд┐рдд рд╡рд┐рдХрд▓реНрдк рдХреЗ рдкрд░реЗрд╢рд╛рдиреА рд╕реЗ рдореБрдХреНрдд рд╕рдВрдЪрд╛рд▓рди рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдЗрд╕ рд▓реЗрдЦ рдХреЗ рдЕрдиреБрдЪреНрдЫреЗрдж 3.4 рдХреЗ рдЙрдк- рдЕрдиреБрдЪреНрдЫреЗрдж рдИ) рдХреЛ рд░рджреНрдж рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ ред рдЖрдк рдкреВрд░реЗ рдмрд┐рдВрджреБ 3.4 (рдЫреЛрдбрд╝рдХрд░, рд╢рд╛рдпрдж, рд╕рдмрдкрд░ рдкреИрд░рд╛ a) рдХреЛ рд░рджреНрдж рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рд╣рдорд╛рд░реЗ IP рдмрджрд▓ рди рдЬрд╛рдПрдВ), рд▓реЗрдХрд┐рди рдпрд╣ рд╡реИрдХрд▓реНрдкрд┐рдХ рд╣реИ - рд╣рдорд╛рд░реЗ рд▓рд┐рдП рдпрд╣ рдЖрд╡рд╢реНрдпрдХ рд╣реИ рдХрд┐ рд╣рдо рд░реВрдЯрд┐рдВрдЧ рдХреЛ рдЦреБрдж рд╣реА рд░рджреНрдж рдХрд░ рджреЗрдВред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдИрдкреА тАЛтАЛ- рд░реВрдЯ рдкрд░ рдЬрд╛рдПрдВ , рд╣рдорд╛рд░реЗ рдорд╛рд░реНрдЧ рдХреА рддрд▓рд╛рд╢ рдХрд░реЗрдВ, рдЗрд╕реЗ рдЪреБрдиреЗрдВ рдФрд░ рд▓рд╛рд▓ рдХреНрд░реЙрд╕ (рдкреНрд▓рд╕ рдЪрд┐рд╣реНрди рдирд╣реАрдВ, рд▓реЗрдХрд┐рди рдЪреЗрдХрдорд╛рд░реНрдХ рдХреЗ рдмрдЧрд▓ рдореЗрдВ рдХреНрд░реЙрд╕) рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рдорд╛рд░реНрдЧ рдЧреНрд░реЗ рд╣реЛ рдЬрд╛рдПрдЧрд╛ = рдпрд╣ рдЕрдХреНрд╖рдо рд╣реЛ рдЧрдпрд╛ рд╣реИред рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рднреА рдмрдВрдж рд╣реЛ рдЧрдИ, рдЕрдм рд╕рднреА рдЧреНрд░рд╛рд╣рдХ рдПрдХ рд░рд╛рдЙрдЯрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реАрдзреЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВредрдЦ) рдЕрдм рд╣рдорд╛рд░реЗ рд╕рд░реНрд╡рд░ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рд╕реНрдХреНрд╡реАрдб рдХреЗ рд╕рд╛рде рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдЬрд╛рдПрдВ cd /etc/squid/
рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ nano squid.conf
рдФрд░ рд╣рдо рдЗрд╕реЗ рдмреНрд▓реЙрдХреЛрдВ рдореЗрдВ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ:рдкрд╣рд▓реЗ рд╕реНрдерд╛рди рдкрд░ рдПрд╕реАрдПрд▓ рд▓реЛрдХрдиреЗрдЯ рдХреЗ рд╕рд╛рде рд▓рд╛рдЗрди рдХреЗ рддреБрд░рдВрдд рдмрд╛рдж ... acl admins src "/etc/squid/admins-ip" # IP acl students src "/etc/squid/students-ip" # IP
рд╣рдореЗрдВ рд╢рд┐рдХреНрд╖рдХреЛрдВ рдХреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рд╕рд╛рде рдПрдХ рд╕реВрдЪреА рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд╕рдордЭрд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рдмрд╛рдХреА рд╕рднреА рд╢рд┐рдХреНрд╖рдХ рд╣реИрдВред рд▓реЗрдХрд┐рди рдЖрдк рдЗрд╕реЗ рдЕрдиреНрдп рдмреНрд▓реЙрдХреЛрдВ рдореЗрдВ рд╕рдВрдмрдВрдзрд┐рдд рдирд┐рдпрдореЛрдВ рдХреЗ рд╕рд╛рде рд╕реНрд╡рдпрдВ рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВредрджреВрд╕рд░реЗ рдмреНрд▓реЙрдХ рдореЗрдВ acl whitelist-stud url_regex -i "/etc/squid/whitelist-stud" #
Http_access рдХреЗ рдмрд╛рдж рддреАрд╕рд░реЗ рдмреНрд▓реЙрдХ рдореЗрдВ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░рддреЗ рд╣реИрдВ http_access allow admins # http_access allow students whitelist-stud # http_access deny students #
рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдмреНрд▓реЙрдХ рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рд░рд╣рддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╢рд┐рдХреНрд╖рдХ (рд╕рднреА рдЕрдиреНрдп рдЖрдИрдкреА) рдЕрдкрдиреА рд╕рдлреЗрдж рд╕реВрдЪреА рджреНрд╡рд╛рд░рд╛ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдХрд╛рдо рдХреЗ рдШрдВрдЯреЛрдВ рдХреЗ рджреМрд░рд╛рди (рдпрджрд┐ рд╕рдВрдХреЗрдд рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ)ред рдЖрдк рдкреНрд░рд╡реЗрд╢ рд╕рдореВрд╣ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд╛рддреНрдордХ рдирд┐рдпрдо рд╕реЗ рдКрдкрд░ рдХреЗ рдирд┐рдпрдо рдХреЛ рд╕реЗрдЯ рдХрд░рдХреЗ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рджреЗ рд╕рдХрддреЗ рд╣реИрдВ, рдпрд╛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдПрд╕рдПрд▓ рдореЗрдВ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдЖрдИрдкреА (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЕрдкрдиреЗ рдЦреБрдж рдХреЗ) рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЗрд╕реЗ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рд╕реЗ рдКрдкрд░ рдХреЗ рдирд┐рдпрдореЛрдВ рдореЗрдВ рдбрд╛рд▓ рд╕рдХрддреЗ рд╣реИрдВредрдЪреМрдереЗ рдФрд░ рдкрд╛рдВрдЪрд╡реЗрдВ рдмреНрд▓реЙрдХ рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рд╣реИрдВредрдЫрдареЗ рдмреНрд▓реЙрдХ рдореЗрдВ, рдЬреЛрдбрд╝реЗрдВ acl whitelist-stud_ssl ssl::server_name_regex -i "/etc/squid/whitelist-stud_ssl"
рд╕рд╛рддрд╡реЗрдВ рдмреНрд▓реЙрдХ рдореЗрдВ, ssl_bump рдХреЛ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ_ssl рд╕рдорд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдЬреЛрдбрд╝реЗрдВ ssl_bump splice admins ssl_bump splice students whitelist-stud_ssl ssl_bump terminate students
рд╕рд┐рджреНрдзрд╛рдВрдд рддреАрд╕рд░реЗ рдмреНрд▓реЙрдХ рдХреЗ рд╕рдорд╛рди рд╣реИредрд╢реЗрд╖ рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рд╣реИред рд╕рд╣реЗрдЬреЗрдВ рдФрд░ рдмрд╛рд╣рд░ рдирд┐рдХрд▓реЗрдВрдЧ) рдЕрдм рдЖрдИрдкреА рдкрддреЗ рдХреА рд╣рдорд╛рд░реА рд╕реВрдЪреА рдмрдирд╛рдПрдВред touch admins-ip touch students-ip
рдФрд░ рдЫрд╛рддреНрд░реЛрдВ рдХреЗ рд▓рд┐рдП рд╢реНрд╡реЗрдд рд╕реВрдЪреАред touch whitelist-stud cp whitelist-stud whitelist-stud_ssl
рдЖрд╡рд╢реНрдпрдХ рдЖрдИрдкреА рдкрддреЗ рдФрд░ рд╕рд╛рдЗрдЯреЛрдВ рдХреЛ рдЙрдЪрд┐рдд рд╕реВрдЪрд┐рдпреЛрдВ рдореЗрдВ рдЬреЛрдбрд╝реЗрдВред рд╕рд╛рдЗрдЯреЛрдВ рдХреА рдЫрд╛рддреНрд░ рд╕реВрдЪреА рдореЗрдВ, рдЖрдк рдЙрди рд╕рд╛рдЗрдЯреЛрдВ рдХреЛ рд╣рдЯрд╛рдХрд░ рд╢рд┐рдХреНрд╖рдХреЛрдВ рдХреА рд╕реВрдЪреА рдХреА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ, рдЬрд┐рдирдХреА рдЫрд╛рддреНрд░реЛрдВ рдХреЛ рдЬрд░реВрд░рдд рдирд╣реАрдВ рд╣реИред рд▓рд┐рдирдХреНрд╕ рдкрд░ рдлрд╛рдЗрд▓реЛрдВ рдХреЛ рдХреЙрдкреА рдХрд░рдирд╛ рдХрдорд╛рдВрдб рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ cp < > < >
рдлрд┐рд░ рд╕реЗ рд╢реБрд░реВ рдХрд░реЗрдВ /etc/init.d/squid restart
d) рд╣рдо рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдмрд╛рдд рдкрд░ рдЖрдП рд╣реИрдВ, рдЕрд░реНрдерд╛рддреН, рдХреИрд╕реЗ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЛ рд╣рдорд╛рд░реЗ рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдСрдирд▓рд╛рдЗрди рдЬрд╛рдирд╛ рд╣реИред рд╣рдореЗрдВ рдЕрдкрдиреЗ рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рдХреЗ рдЧреЗрдЯрд╡реЗ рдХреЛ рд░рд╛рдЙрдЯрд░ рдХреЗ рдкрддреЗ рд╕реЗ рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рдХреЗ рдкрддреЗ рдореЗрдВ рдмрджрд▓рдирд╛ рд╣реЛрдЧрд╛ред рдмреЗрд╢рдХ, рдЗрд╕рдХреЗ рд▓рд┐рдП, рд╕рд░реНрд╡рд░ рдкрддрд╛ рд╕реНрдерд┐рд░ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП, рдпрд╛ рдореИрдХ рдХреЗ рд▓рд┐рдП рдмрд╛рдзреНрдп рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПредрдорд┐рдХреНрд░реЛрдЯрд┐рдХ рдореЗрдВ: рдЖрдИрдкреА тАЛтАЛрдкрд░рдЬрд╛рдПрдВ - рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ - рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рд╣рдорд╛рд░реЗ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдбрдмрд▓-рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рдЧреЗрдЯрд╡реЗ рдлрд╝реАрд▓реНрдб рдореЗрдВ, рд░рд╛рдЙрдЯрд░ рдХреЗ рдкрддреЗ рдХреЛ рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдХреЗ рдкрддреЗ рдореЗрдВ рдмрджрд▓ рджреЗрдВред рдареАрдХ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ рдФрд░ рдпрд╣ рдмрд╛рдд рд╣реИред рдЖрдк рд░рд╛рдЙрдЯрд░ рдХреЛ рд░рд┐рдмреВрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рд╕рднреА рд╕рдХреНрд░рд┐рдп рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЗ рд▓рд┐рдП рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдареАрдХ рд╕реЗ рдЕрдкрдбреЗрдЯ рд╣реЛ рдЬрд╛рдПрдВред рдЙрд╕рдХреЗ рдмрд╛рдж, рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдкреНрд░рдХрд╛рд░ рдХреЛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХрд░рдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ (рдпрджрд┐ рдпрд╣ рдирд┐рдЬреА рдерд╛)редрдПрдХ рд╕рд╛рдорд╛рдиреНрдп рд░рд╛рдЙрдЯрд░ рдореЗрдВ:рдЕрдкрдиреЗ рд░рд╛рдЙрдЯрд░ рдХреЗ рд▓рд┐рдП рдореИрдиреБрдЕрд▓ рдореЗрдВ рджреЗрдЦреЗрдВ рдЬрд╣рд╛рдВ рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рдХрд╛ рдЧреЗрдЯрд╡реЗ рдмрджрд▓рдирд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдореИрдВ рдХрд╣реВрдВрдЧрд╛ рдХрд┐ рдЗрд╕рдХреА рд╕реЗрдЯрд┐рдВрдЧ рдореЗрдВ рдХреНрдпрд╛ рд╣реИ :)рдиреАрдЪреЗ рдкрдВрдХреНрддрд┐: рдЗрд╕ рд╡реИрдХрд▓реНрдкрд┐рдХ рд╕рдорд╛рдзрд╛рди рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, рд╣рдо рдЖрдИрдкреА рдФрд░ рд╕реВрдЪрд┐рдпреЛрдВ рджреНрд╡рд╛рд░рд╛ рдкрд╣реБрдВрдЪ рдХреЛ рдареАрдХ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдереЗ, рдФрд░ рд╕реНрдХреНрд╡реАрдб рд▓реЙрдЧ рдореЗрдВ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЗ рд╕рд╛рдорд╛рдиреНрдп рдЖрдИрдкреА рдкрддреЗ рдкреНрд░рд╛рдкреНрдд рдХрд░рддреЗ рд╣реИрдВред рдпрджрд┐ рдЖрдкрдХреЛ рд░рд╛рдЙрдЯрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреНрд░реЙрдХреНрд╕реА рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреБрдЫ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рддреЛ рд╕реНрдкреЙрдЗрд▓рд░ рдкрдврд╝реЗрдВредрдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░реЙрдХреНрд╕реА рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рддрд╛ рд╣реИ, - Squid , , ,
4. рдирд┐рд╖реНрдХрд░реНрд╖
рддреЛ, рдЙрдкрд░реЛрдХреНрдд рд╕рднреА рдХреЛ рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ рдкреНрд░рд╕реНрддреБрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред рд╣рдо рд▓рд┐рдирдХреНрд╕ Ubuntu 18.04 рдПрд▓рдЯреАрдПрд╕ рдХреЛ рдЦрд░реЛрдВрдЪ рд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдореЗрдВ рдХрд╛рдордпрд╛рдм рд░рд╣реЗ, HTTPS рд╕рдорд░реНрдерди рдХреЗ рд╕рд╛рде рд╕реНрдХреНрд╡реАрдб рдХрд╛ рдирд┐рд░реНрдорд╛рдг рдФрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛, рд╡реНрд╣рд╛рдЗрдЯрд▓рд╛рдЗрдирд┐рдВрдЧ рдлрд╝рд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛, рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗ рдмрд┐рдирд╛ рд╣рдорд╛рд░реЗ рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдХреЛ рдПрдХреАрдХреГрдд рдХрд┐рдпрд╛ред5. рд╕реНрд░реЛрддреЛрдВ рдХреА рд╕реВрдЪреА
рд▓реЗрдЦ рдмрдирд╛рддреЗ рд╕рдордп, рд╡рд┐рднрд┐рдиреНрди рд╕рд╛рдордЧреНрд░рд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рддрдХрдиреАрдХреА рдмреНрд▓реЙрдЧ рдСрдлрд╝ рдЗрдВрдЯрд░рдлреЗрд╕ рдПрд▓рдПрд▓рд╕реА рдФрд░ рд╡реЗрдм рд╕реЗрдлреНрдЯреА рд╕реНрдкреЗрд╢рд▓рд┐рд╕реНрдЯ - рд╡реЗрдм рдлрд╝рд┐рд▓реНрдЯрд░ рдлреЙрд░ рдпреЛрд░ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд╕рд╛рде-рд╕рд╛рде рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЬреНрдЮрд╛рди рдФрд░ рдЕрдиреБрднрд╡ рд╕реЗ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛редрдЬрдм рд▓реЗрдЦ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдФрд░ рдкреВрд░рдХ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдирд┐рдореНрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдиреЗ рдмрд╣реБрдд рдорджрдж рдХреА: рдХрдирд╛рд▓рд╕ , рдкреЗрдЯреНрд░реЛрдЯ , рдмрд╛рд░реНрд╕реВрдХ ред рдЙрдирдХреА рд╕рд╣рд╛рдпрддрд╛ рдФрд░ рдорджрдж рдХреЗ рд▓рд┐рдП рдмрд╣реБрдд рдзрдиреНрдпрд╡рд╛рджред6. рд▓реЗрдЦрдХ рджреНрд╡рд╛рд░рд╛ рдиреЛрдЯреНрд╕
- рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рдХреЛрдИ рднреА рдХрд╛рд░реНрдп рдХрдорд╛рдВрдб рд╕реЗ рдкрд╣рд▓реЗ sudo рдЬреЛрдбрд╝рдХрд░ , рдпрд╛ sudo -s рдХрдорд╛рдВрдб рдХреЛ рдПрдХ рдмрд╛рд░ рджрд░реНрдЬ рдХрд░рдХреЗ рд╕реБрдкрд░рдпреБрд╕рд░ рдореЛрдб рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП ред
- Squid \ , , , . .
- , . , 1000 .
, IP- Squid. Squid IP- тАФ Mikrotik. , DHCP , . , , , IP . тАФ Barsook- рд╕реНрдХреНрд╡реАрдб рдХреЗ рд▓рд┐рдП рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдЧреНрд░рд╛рд╣рдХреЛрдВ (50 рд╕реЗ рдЕрдзрд┐рдХ) рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдиреНрдпреВрдирддрдо 1 рдЬреАрдмреА рд░реИрдо рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдЕрдзрд┐рдХ рдЕрдзрд┐рдорд╛рдирддрдГ, рд╡реНрдпрдВрдЧреНрдп рд╕реНрдореГрддрд┐ рдХреЛ рдЦрд╛рддреА рд╣реИред рдЖрдк рд╢реАрд░реНрд╖ рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░рдХреЗ рд╕реНрдореГрддрд┐ рд╕реНрдерд┐рддрд┐ рдХреА рдЬрд╛рдВрдЪ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ ред
- рдореИрдВ рд░рд╛рдЙрдЯрд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рджреЛрдиреЛрдВ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреЗрддрд╛ рд╣реВрдВ, рдХреНрдпреЛрдВрдХрд┐ рдпрджрд┐ рдЖрдк рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ (рд░рд╛рдЙрдЯрд░ рд╣реА) рдореЗрдВ рдПрдХ рдЕрд▓рдЧ рдЧреЗрдЯрд╡реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рд▓реЙрдХ рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
UPD1: рдПрдХ рд╡реИрдХрд▓реНрдкрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдФрд░ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛UPD2: рдПрдХ рд╡реИрдХрд▓реНрдкрд┐рдХ рд░рд╛рдЙрдЯрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛, рдЬрд╣рд╛рдВ рд╕реНрдХреНрд╡реАрдб рд▓реЙрдЧ рдореЗрдВ рдкрддреЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде рд╕рдорд╕реНрдпрд╛рдПрдВ рддрдп рдХреА рдЧрдИрдВредUPD3: рдиреЗ 3.1 рдореЗрдВ рдПрдХ рдлрд┐рдХреНрд╕ рдЬреЛрдбрд╝рд╛ - рдкреИрдХреЗрдЯ рдХреЛ рд╕рд░реНрд╡рд░ рд╕реЗ рдЧреБрдЬрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдХрд░рдирд╛, рдЬрд┐рд╕реЗ рд╡рд╣ рд╢реБрд░реВ рдореЗрдВ рдЬреЛрдбрд╝рдирд╛ рднреВрд▓ рдЧрдпрд╛ рдерд╛ред рдЕрдиреНрдпрдерд╛, рдЗрдВрдЯрд░рдиреЗрдЯ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рд▓реЗрдЦ рдХреЗ рдкрд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП рджрд┐рдорд┐рддреНрд░реА 1986 рдХрд╛ рдзрдиреНрдпрд╡рд╛рдж ред