Em cenários de desenvolvimento empresarial ou proteção de privacidade, ter um servidor proxy privado (Proxy Server) é crucial. Squid, como um poderoso software de proxy de cache, tornou-se a escolha preferida dos usuários de Linux devido à sua estabilidade, alta personalização e desempenho excepcional.
Este artigo irá guiá-lo sobre como configurar rapidamente um servidor proxy Squid com autenticação no Rocky Linux.
Por que escolher implantar um proxy na VoyraCloud?
Configurar um servidor proxy exige altos padrões de latência de rede e largura de banda. VoyraCloud Cloud VPS oferece:
- Largura de banda de pico de 200 Mbps: garante que o proxy encaminhe sem perda de velocidade.
- 99,9% de estabilidade: garante que seu serviço de proxy esteja online 24 horas por dia.
- Pagamento mensal a partir de $4,5: excelente custo-benefício, suporta troca de IP sob demanda.
Passo 1: Comprar e fazer login no VoyraCloud Cloud VPS
- Acesse a página de compra do VoyraCloud Cloud VPS e escolha o nó regional que você precisa.
- Selecione o sistema Rocky 9.5.
- Após a compra, obtenha o IP, nome de usuário e senha.
- Faça login via SSH:
- Windows: recomenda-se PuTTY ou Windows Terminal
- Mac/Linux: execute no terminal
ssh ubuntu@seu_VPS_IP
Passo 2: Atualizar o sistema e instalar o Squid
Primeiro, certifique-se de que seu sistema Rocky Linux está atualizado:
sudo dnf update -y
Em seguida, instale o pacote Squid:
sudo dnf install squid -y
Após a instalação, inicie o serviço e configure para iniciar automaticamente:
sudo systemctl start squid
sudo systemctl enable squid
Passo 3: Configuração básica e controle de acesso
O arquivo de configuração principal do Squid está localizado em /etc/squid/squid.conf. Para que o proxy funcione corretamente, precisamos ajustar a política de acesso.
- Editar o arquivo de configuração:
sudo vi /etc/squid/squid.conf
- Permitir acesso à rede: encontre a seção
http_access. Para permitir o acesso de toda a rede (use com cautela, recomenda-se usar com autenticação), você pode modificar para:
http_access allow all
# http_access deny all
- Mudar a porta de escuta (opcional): O Squid escuta na porta 3128 por padrão. Se precisar mudar, procure e modifique:
http_port 3128
Passo 4: Habilitar autenticação (aumentar segurança)
Para evitar que seu proxy seja abusado por outros, é fortemente recomendado habilitar a autenticação por nome de usuário/senha.
1. Criar arquivo de senha criptografada
sudo touch /etc/squid/passwords
sudo chown squid:squid /etc/squid/passwords
sudo chmod 600 /etc/squid/passwords
2. Adicionar usuários autorizados
Instale o pacote de ferramentas e crie um usuário (por exemplo, user1):
sudo dnf install httpd-tools -y
sudo htpasswd /etc/squid/passwords user1
3. Configurar o Squid para chamar o módulo de autenticação
Adicione o seguinte conteúdo no início do /etc/squid/squid.conf ou na definição de ACL:
auth_param basic program /usr/lib64/squid/basic_ncsa_auth /etc/squid/passwords
auth_param basic realm Squid Proxy
acl auth_users proxy_auth REQUIRED
http_access allow auth_users
Passo 5: Verificar sintaxe e reiniciar o serviço
Antes de aplicar a configuração, verifique se há erros de sintaxe:
sudo squid -k parse
Se não houver erros, reinicie o serviço Squid para aplicar a configuração:
sudo systemctl restart squid
Passo 6: Liberar no firewall
Não se esqueça de liberar a porta correspondente no firewall do Rocky Linux (padrão 3128):
sudo firewall-cmd --permanent --add-port=3128/tcp
sudo firewall-cmd --reload
Teste de conexão do cliente
Agora, você pode preencher as informações nas configurações de proxy do seu navegador ou software:
- Endereço IP: seu IP público do VPS VoyraCloud
- Porta: 3128 (ou a porta que você personalizou)
- Autenticação: insira o nome de usuário e a senha que você configurou anteriormente.
Conclusão
Através dos passos acima, você implantou com sucesso um servidor proxy Squid seguro e eficiente no Rocky Linux. Com a otimização de rotas globais da VoyraCloud Cloud VPS, você pode desfrutar de uma experiência de rede mais rápida.
👉 Obtenha seu VoyraCloud Cloud VPS agora e comece a experiência de proxy rápida

