Pound er en ikke - caching reverse proxy server for Linux og UNIX som brukes i lastbalansering , sikkerhet analyse, dekryptering og nettverksovervåking . Forespørsler til ressurser i et nettverk kan konfigureres til å passere gjennom Pound, slik at det å bestemme hvordan du best kan tjene dem . Pound støtter Secure Socket Layers ( SSL ) , slik at brukerne kan sende krypterte web forespørsler til Pound server, der det kan da bli dekryptert og bearbeides. Du må kompilere Pound med SSL støtte og aktivere den i ditt oppsett å gjøre bruk av SSL-teknologi . Instruksjoner
en
Last ned gzipped pund tarballen fra apsis.ch leverandørens nettside . Søknaden er åpen kildekode og gratis å bruke , laste ned og distribuere.
2
Åpne en ny terminal på systemet eller koble til det sikkert via SSH. Du må koble til en konto som har evnen til å kjøre " sudo " kommando og få root privilegier for installasjonen.
3
Naviger til katalogen som inneholder pund koden , pakke den ut og flytte til den nye katalogen . For eksempel , " cd /home /frank /temp , tjære - xvzf Pound - * tgz ; . Cd Pound - * ; " . Uten anførselstegn
4
Kjør chmod kommandoen på configure-skriptet til sikre at det er kjørbar , så starter det med " - with- ssl = " parameter konfigurert til OpenSSL -katalogen : " chmod a + rx konfigurere ; /configure - with- ssl = /usr /local /. openSSL "uten anførselstegn . Hvis du ikke finner din OpenSSL -katalogen, kjører du kommandoen " whereis OpenSSL " for å finne den.
5 Vent til configure-skriptet er ferdig, og kompilere programmet med " make" kommandoen. Det tar noen parametere.
6
Installer den nylig kompilert kjørbar med root privilegier , ettersom de vil bli pålagt å plassere den installerte filen i system -wide kataloger. Skriv " sudo make install " uten anførselstegn , og deretter skrive inn root-passordet når du blir bedt .
7
Sett ListenHTTPS direktivet i din Pound konfigurasjon. Legg til følgende blokker av script som bruker din foretrukne teksteditor til filen på " /etc /pund /pound.cfg " : en
ListenHTTPS
Adresse
Port 443
Cert " /usr /local /openssl /etc /mycertificate.pem "
End
8
Erstatt " ", " port nummer " og" sertifikat banen "med verdiene for ditt domene. Den felles grensesnitt IP er den eksterne IP-adressen som pund bør lytte til , mens 443 er standard SSL -port og kan bli endret . Erstatte " Cert " sti med plasseringen av ditt SSL sertifikat på serverens harddisk eller nettverk .
9 Start Pound tjenesten. Den " sudo /etc /init.d /pund restart "-kommandoen vil fungere på de fleste distribusjoner , men rådfør deg med operativsystemet guide hvis du har problemer . Du har nå konfigurert Pound å gjøre bruk av SSL.