Raspberry Pi üzerinde proxy kurulumu
Giriş
Raspberry Pi, ev ağı için bir proxy sunucusu ya da IoT cihazları için bir proxy istemcisi olarak kullanılabilen kompakt bir bilgisayardır.
Temel kurulum
İstemci olarak Raspberry Pi
/etc/environment içindeki proxy yapılandırması:
export http_proxy=http://proxy_ip:port
export https_proxy=http://proxy_ip:port
export no_proxy=localhost,127.0.0.1
Proxy sunucusu olarak Raspberry Pi
Squid kurulumu:
sudo apt install squid
/etc/squid/squid.conf dosyasının düzenlenmesi:
http_port 3128
acl localnet src 192.168.1.0/24
http_access allow localnet
Başlatma: sudo systemctl start squid
Artık ağdaki cihazlar Raspberry Pi'yi 3128 portunda proxy olarak kullanabilir.
Proxy ağ geçidi olarak Raspberry Pi
Ev ağınızdaki cihazların tüm trafiğini Raspberry Pi üzerinden şeffaf biçimde proxy'lemek için iptables'ı yapılandırın.
Gelişmiş yapılandırma
Ortam değişkenleri
Çoğu araç, proxy'ler için standart ortam değişkenlerini destekler:
- HTTP_PROXY / http_proxy — HTTP istekleri için proxy
- HTTPS_PROXY / https_proxy — HTTPS istekleri için proxy
- NO_PROXY / no_proxy — istisna listesi (proxy'yi atlayan adresler)
- ALL_PROXY / all_proxy — tüm protokoller için proxy
SSL ve kendinden imzalı sertifikalar
Kurumsal proxy'ler genellikle kendi SSL sertifikalarını kullanır. Bunların üzerinden çalışmak için şunları yapmanız gerekir:
1. Yöneticiden proxy'nin CA sertifikasını alın
2. Sertifikayı sistemin sertifika deposuna ekleyin
3. Ya da SSL doğrulamasını devre dışı bırakın (yalnızca test amaçlı)
Kimlik doğrulama
İki temel kimlik doğrulama yöntemi desteklenir:
Kullanıcı adı ve parola ile — standart HTTP Basic kimlik doğrulaması. Kimlik bilgileri her istekte gönderilir. URL biçimi: http://user:pass@proxy_ip:port
IP adresi ile (beyaz liste) — IP adresiniz beyaz listeye eklenir. Kimlik bilgisi göndermeniz gerekmez.
Doğrulama
Yapılandırmadan sonra şunları kontrol edin:
1. Proxy üzerinden bir test isteği yapın
2. IP adresinin değiştiğinden emin olun
3. Bağlantı hızını ölçün
4. DNS sızıntısı olmadığından emin olun
Sorun giderme
Proxy bağlanmıyor
- Adres ve portun doğruluğunu kontrol edin
- Güvenlik duvarının bağlantıyı engellemediğinden emin olun
- Proxy'ye ağınızdan erişilebildiğini kontrol edin
SSL hataları
- Kurumsal proxy'ler için CA sertifikasını ekleyin
- Test için SSL doğrulamasını geçici olarak kapatın
- SSL kütüphanelerini en son sürüme güncelleyin
Kimlik doğrulama hataları
- Kullanıcı adını ve parolayı kontrol edin
- Kimlik bilgisi biçiminin doğru olduğundan emin olun
- Paroladaki özel karakterleri kodlamayı deneyin (URL encoding)
En iyi uygulamalar
- Ortam değişkenlerini kullanın — esneklik ve güvenlik için
- Kimlik bilgilerini koda gömmeyin — ortam değişkenlerini veya yapılandırma dosyalarını kullanın
- İstisnaları yapılandırın — localhost ve dahili adresleri proxy'den geçirmeyin
- Ayarları belgeleyin — projenin README dosyasında veya ekip wiki'sinde
- Değişiklikten sonra test edin — her yapılandırma değişikliği doğrulama gerektirir
Sonuç
Doğru proxy yapılandırması, araçların kararlı çalışmasını ve bağlantı güvenliğini sağlar. Bu kılavuzdaki önerileri izleyin ve kurulumdan sonra çalışmayı mutlaka doğrulayın.
