apt ve yum için proxy yapılandırma
Giriş
Linux paket yöneticileri (apt, yum, dnf) paketleri depolardan indirir. Kurumsal ağlarda, NAT arkasındaki sunucularda veya coğrafi kısıtlamalı depolardaki paketleri kullanmak için proxy yapılandırması gereklidir.
Temel yapılandırma
apt (Debian/Ubuntu)
/etc/apt/apt.conf.d/proxy.conf dosyasını oluşturun:
Acquire::http::Proxy "http://user:pass@proxy_ip:port";
Acquire::https::Proxy "http://user:pass@proxy_ip:port";
Veya ortam değişkenleri üzerinden:
export http_proxy=http://user:pass@proxy_ip:port
export https_proxy=http://user:pass@proxy_ip:port
sudo -E apt update
yum/dnf (CentOS/Fedora/RHEL)
/etc/yum.conf dosyasına şunları ekleyin:
proxy=http://proxy_ip:port
proxy_username=user
proxy_password=pass
dnf için — aynı şekilde /etc/dnf/dnf.conf dosyası.
Gelişmiş yapılandırma
Ortam değişkenleri
Araçların çoğu proxy için standart ortam değişkenlerini destekler:
- HTTP_PROXY / http_proxy — HTTP istekleri için proxy
- HTTPS_PROXY / https_proxy — HTTPS istekleri için proxy
- NO_PROXY / no_proxy — istisna listesi (proxy'yi atlayan adresler)
- ALL_PROXY / all_proxy — tüm protokoller için proxy
SSL ve kendinden imzalı sertifikalar
Kurumsal proxy'ler genelde kendi SSL sertifikalarını kullanır. Bunların üzerinden çalışmak için:
1. Proxy'nin CA sertifikasını yöneticiden alın
2. Sertifikayı sistemin sertifika deposuna ekleyin
3. Veya SSL doğrulamasını kapatın (yalnızca test için)
Kimlik doğrulama
İki temel kimlik doğrulama yöntemi desteklenir:
Kullanıcı adı ve parola ile — standart HTTP Basic kimlik doğrulaması. Kimlik bilgileri her istekle birlikte gönderilir. URL biçimi: http://user:pass@proxy_ip:port
IP adresi ile (whitelist) — IP'niz beyaz listeye eklenir. Kimlik bilgisi göndermeye gerek kalmaz.
Çalıştığını doğrulama
Yapılandırmadan sonra kontrol edin:
1. Proxy üzerinden bir test isteği gönderin
2. IP'nin değiştiğinden emin olun
3. Bağlantı hızını kontrol edin
4. DNS sızıntısı olmadığından emin olun
Sorun giderme
Proxy bağlanmıyor
- Adres ve portun doğruluğunu kontrol edin
- Güvenlik duvarının bağlantıyı engellemediğinden emin olun
- Proxy'nin ağınızdan erişilebilir olduğunu kontrol edin
SSL hataları
- Kurumsal proxy'ler için CA sertifikasını ekleyin
- Test için — SSL doğrulamasını geçici olarak kapatın
- SSL kütüphanelerini en son sürüme güncelleyin
Kimlik doğrulama hataları
- Kullanıcı adı ve parolayı kontrol edin
- Kimlik bilgilerinin biçiminin doğru olduğundan emin olun
- Paroladaki özel karakterleri URL encoding ile kodlamayı deneyin
En iyi uygulamalar
- Ortam değişkenleri kullanın — esneklik ve güvenlik için
- Kimlik bilgilerini koda gömmeyin — ortam değişkenlerini veya yapılandırma dosyalarını kullanın
- İstisnaları yapılandırın — localhost ve dahili adresleri proxy'ye yönlendirmeyin
- Ayarları belgeleyin — projenin README'sinde veya ekip wiki'sinde
- Değişiklikten sonra test edin — her yapılandırma değişikliği doğrulama gerektirir
Sonuç
Doğru proxy yapılandırması, araçların kararlı çalışmasını ve bağlantı güvenliğini sağlar. Bu rehberdeki önerileri uygulayın ve kurulumdan sonra çalıştığını her zaman doğrulayın.
