Configurando proxies para apt e yum
Introdução
Os gerenciadores de pacotes do Linux (apt, yum, dnf) baixam pacotes dos repositórios. A configuração de proxy é necessária em redes corporativas, em servidores atrás de NAT ou para usar pacotes de repositórios com restrição geográfica.
Configuração básica
apt (Debian/Ubuntu)
Crie o arquivo /etc/apt/apt.conf.d/proxy.conf:
Acquire::http::Proxy "http://user:pass@proxy_ip:port";
Acquire::https::Proxy "http://user:pass@proxy_ip:port";
Ou via variáveis de ambiente:
export http_proxy=http://user:pass@proxy_ip:port
export https_proxy=http://user:pass@proxy_ip:port
sudo -E apt update
yum/dnf (CentOS/Fedora/RHEL)
Em /etc/yum.conf, adicione:
proxy=http://proxy_ip:port
proxy_username=user
proxy_password=pass
Para o dnf — o mesmo arquivo /etc/dnf/dnf.conf.
Configuração avançada
Variáveis de ambiente
A maioria das ferramentas suporta as variáveis de ambiente padrão para proxies:
- HTTP_PROXY / http_proxy — proxy para requisições HTTP
- HTTPS_PROXY / https_proxy — proxy para requisições HTTPS
- NO_PROXY / no_proxy — lista de exceções (endereços que ignoram o proxy)
- ALL_PROXY / all_proxy — proxy para todos os protocolos
SSL e certificados autoassinados
Proxies corporativos costumam usar seus próprios certificados SSL. Para trabalhar através deles, é preciso:
1. Obter o certificado CA do proxy com o administrador
2. Adicioná-lo ao repositório de certificados do sistema
3. Ou desativar a verificação SSL (apenas para testes)
Autenticação
São suportados dois métodos principais de autenticação:
Por usuário e senha — autenticação HTTP Basic padrão. As credenciais são enviadas a cada requisição. Formato da URL: http://user:pass@proxy_ip:port
Por endereço IP (whitelist) — seu IP é adicionado a uma lista branca. Não é preciso enviar credenciais.
Verificação do funcionamento
Após a configuração, verifique:
1. Faça uma requisição de teste através do proxy
2. Confirme que o IP mudou
3. Verifique a velocidade da conexão
4. Confirme que não há vazamentos de DNS
Solução de problemas
O proxy não conecta
- Verifique se o endereço e a porta estão corretos
- Confirme que o firewall não está bloqueando a conexão
- Verifique a acessibilidade do proxy a partir da sua rede
Erros de SSL
- Para proxies corporativos, adicione o certificado CA
- Para testes — desative temporariamente a verificação SSL
- Atualize as bibliotecas SSL para a versão mais recente
Erros de autenticação
- Verifique o usuário e a senha
- Confirme o formato correto das credenciais
- Tente aplicar URL encoding aos caracteres especiais da senha
Boas práticas
- Use variáveis de ambiente — por flexibilidade e segurança
- Não deixe credenciais no código — use variáveis de ambiente ou arquivos de configuração
- Configure exceções — não passe localhost e endereços internos pelo proxy
- Documente as configurações — no README do projeto ou no wiki da equipe
- Teste após mudanças — qualquer alteração de configuração exige verificação
Conclusão
A configuração correta do proxy garante o funcionamento estável das ferramentas e a segurança da conexão. Siga as recomendações deste guia e sempre verifique o funcionamento após a configuração.
