Linux
 Computer >> コンピューター >  >> システム >> Linux

Ubuntu Linuxでプロキシサーバーを設定する3つの方法【初心者向け解説】

Ubuntu Linuxでプロキシサーバーを設定し、ブラウザの通信を経由させたい理由は人それぞれです。セキュリティが確保されていない公衆Wi-Fiを利用しているのかもしれませんし、職場のネットワーク管理者に閲覧先を見られたくないのかもしれません。理由が何であれ、基本的なパソコンスキルと、自宅や職場にプロキシとして機能するシステムを用意できる環境さえあれば、現在では比較的簡単に構築できます。

そもそもプロキシとは?

簡単に言えば、プロキシとは、ブラウザがインターネット上のWebページや各種コンテンツをリクエストする際に経由する「中継地点」のことです。多くの企業では、セキュリティ対策としての境界制御、ウイルス・マルウェア対策、あるいは従業員がインターネット利用ポリシーを遵守しているかの確認などを目的として、正規の用途でプロキシを導入しています。

ブラウザがリクエストを送ると、まずプロキシサーバーに接続されます。プロキシサーバーがキャッシュ機能を備えている場合、ローカルキャッシュ内に該当コンテンツが存在するかを確認します。存在していればローカルから配信されるため、ブラウジング速度が大幅に向上します。存在しない場合は、改めてインターネット上へコンテンツをリクエストします。

方法1: SSHトンネルを使った手軽なプロキシ

Ubuntu Linuxでプロキシサーバーを設定する3つの方法【初心者向け解説】

Ubuntuでプロキシを作成する最も簡単な方法は、SSH経由でトンネルを構築することです。この手法に関する優れたハウツー記事が公開されており、その手順は現在でもほぼ同じように利用できます。

大まかな流れとしては、まずSSHアクセスが可能なUbuntuサーバーを用意します。自宅の回線、職場の回線、あるいはプロキシを設置したい任意の場所にあるサーバーで構いません。

Ubuntu Linuxでプロキシサーバーを設定する3つの方法【初心者向け解説】

セットアップが完了したら、「SOCKS」プロトコルを使用して、ブラウザ側にそのプロキシ経由ですべての情報を取得するよう指示します。

なお、この方法はTomatoやDD-WRTなど、SSHに対応した無線ルーターをお持ちの場合にも活用できます。

方法2: Webプロキシ(GlypeProxy)を利用する

Ubuntu Linuxでプロキシサーバーを設定する3つの方法【初心者向け解説】

2つ目の方法は、Webプロキシの使用です。UbuntuシステムがWebサイトを公開できる状態であれば、「GlypeProxy」というWebアプリケーションをインストールするだけで、ブラウジングセッションのプロキシとして機能させられます。GlypeProxyの設定手順を解説した優れたチュートリアルがあり、自身のUbuntuシステム上でWebサーバーを稼働させている場合も同様の手順で動作します。

この方法にはメリットとデメリットがあります。メリットは、自分のブラウザ設定を一切変更せずにプロキシを利用できる点です。ブラウザのオプションでプロキシサーバーを指定できない環境では、この点が決定的な利点になります。

一方、デメリットは、WebサーバーがSSL暗号化に対応していない場合、通信が極めて不安定な(安全でない)状態になることです。あなたのマシンからの通信を監視している第三者は、コンテンツの中身を容易に覗き見できてしまいます。

より本格的な運用を目指すなら、Ubuntu Linuxマシンに「本物の」プロキシサーバーをインストールしましょう。プロキシ専用ソフトウェアは、前述のような課題を解決するために開発されており、目的に応じて多彩な選択肢があります。

ここでは主な2種類のプロキシを紹介します。1つ目は「通常型」プロキシで、先述の通りブラウザに明示的にプロキシ情報を入力しないと利用されません。2つ目は「透過型」プロキシで、こちらはブラウザ設定に関係なく、すべてのWeb通信が自動的にそのマシンを経由する仕組みです。

Ubuntuにおける本格的なプロキシサーバーといえば、一般的にSquidが中心となります。Squidはインターネット上で広く使われているオープンソースのプロキシサーバーで、インストールと設定も比較的簡単です。以下のコマンドでインストールし、設定ファイルを編集します。

$ sudo apt-get install squid3
$ vi /etc/squid3/squid.conf

続いて、設定ファイルに以下を追加します。

http_access allow local_net
acl local_net src 192.168.0.0/255.255.255.0

「192.168.0.0」の部分はご自身のローカルネットワークに合わせて変更してください。Squidを再起動すれば、基本的なプロキシサーバーの完成です。あとはブラウザ側の設定で、ポート3128番とUbuntuシステムのIPアドレスをWebプロキシとして指定します。

Ubuntu Linuxでプロキシサーバーを設定する3つの方法【初心者向け解説】

さらに踏み込んだ設定も可能です。Howtoforgeでは、DansguardianとClamAVを組み合わせて、ウイルス・マルウェア対策機能を備えたSquidを構築する優れたチュートリアルが公開されています。興味のある方はぜひ参考にしてください。

自分に合った方法を選ぼう

簡単なものから本格的なものまで、必要とするプロキシサーバーのタイプは何であれ、Ubuntuなら実現できます。ぜひあなたの環境に合った方法を試してみてください。うまく構築できたら、そのセットアップ内容や使い勝手をコミュニティで共有してみるのもおすすめです。

  1. Linuxホームサーバーを安全に守るための完全ガイド

    ホームサーバーを構築する理由はたくさんあります。メディアサーバー、ファイルサーバー、あるいはローカルバックアップサーバーとして活用することもできるでしょう。基本的に、インターネット上に置く必要のないファイルは、すべてホームサーバー向きのデータだと言えます。最近ではLinuxを使ったホームサーバーの構築自体は比較的簡単になりました。しかし、そのサーバーを安全に保ち続けることは別問題です。セキュリティは重要であると同時に、決して簡単ではないテーマなのです。必要最小限のものだけをインストールするホームサーバーのセキュリティを維持する最も簡単な方法の一つは、最初の段階からセキュリティを意識することです

  2. 初心者向けDiscordサーバーの作り方と基本設定ガイド

    Discordサーバーをセットアップして、友人や家族を招待すれば、休暇シーズン中も手軽につながりを保てます。このチュートリアルでは、アカウントの作成からサーバーとクライアントの導入、さまざまなチャンネルの設定、メンバーの招待まで、一連の手順をわかりやすく解説します。最後に、権限システムの基本についてもご紹介します。 Discordアカウントを作成する まずはwww.discord.comにアクセスして、アカウントを作成しましょう。サイト右上の「ログイン」ボタンを選択し、ログインフォームの下にある「登録(Register)」リンクをクリックします。メールアドレス、ユーザー名、パスワードを入力し、