yapilacaklar 1.1 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253
  1. # kendinden imzalı sertifika ayarlama
  2. cd /etc/squid
  3. mkdir ssl_cert
  4. chown squid:squid ssl_cert
  5. chmod 700 ssl_cert
  6. cd ssl_cert
  7. # sertifika oluştumak için alternatif
  8. #certtool --generate-privkey --outfile ca-key.pem
  9. #certtool --generate-self-signed --load-privkey ca-key.pem --outfile myca.pem
  10. # sertifikanın oluşturulması
  11. openssl req -new -newkey rsa:2048 -sha256 -days 365 -nodes -x509 -extensions v3_ca -keyout ca-key.pem -out myca.pem
  12. # firefox a yüklenecek der dosyasının oluşturulması
  13. openssl x509 -in myca.pem -outform DER -out myca.der
  14. # squid sertifika veritabanı ayarlanması
  15. /usr/lib/squid/ssl_crtd -c -s /var/lib/ssl_db
  16. chown -R squid.squid /var/lib/ssl_db
  17. # yeni squid ayarlarının kopyalanması.(eskisi varsa yedekleyin.)
  18. cp -f /sources/milis.git/ayarlar/squid/transparent/squid.conf /etc/squid/
  19. # iptables kurallarının yüklenmesi-Not: squid_iptables_yapilandir.sh içinde ağ arayüzünü kendi arayüzünüze ayarlayın.
  20. ./sources/milis.git/ayarlar/squid/transparent/squid_iptables_yapilandir.sh
  21. # squid başlatılması
  22. servis squid start