ចាប់ពីជ្រើសរើស server និងតំបន់ សុវត្ថិភាពមូលដ្ឋាន ការដំឡើង proxy ការផ្ទៀងផ្ទាត់ និង port រហូតដល់ការភ្ជាប់ client ការត្រួតពិនិត្យ និងលំដាប់ពិនិត្យពេលភ្ជាប់មិនបាន។

ជ្រើសរើស server និងតំបន់
Proxy ខ្លួនវាប្រើ CPU និង memory តិចណាស់ ដូច្នេះធនធានទាំងនេះមិនមែនជាចំណុចសំខាន់បំផុតពេលជ្រើសរើស configuration ទេ។
មិនចាំបាច់ចាប់ផ្តើមជាមួយ package សមត្ថភាពខ្ពស់ទេ។ Package ប្រភេទ lightweight application server ដែលរួមបញ្ចូល bandwidth ថេរ និង traffic ប្រចាំខែ ជាទូទៅគ្រប់គ្រាន់សម្រាប់ proxy ផ្ទាល់ខ្លួនរបស់ account មួយ ឬប៉ុន្មាន account ហើយមានតម្លៃទាប។ មានតែពេលត្រូវការ instance ច្រើន ឬមានតម្រូវការ bandwidth ច្បាស់លាស់ ទើបគួរពិចារណា general-purpose instance ដែលអាចជ្រើសធនធានដាច់ដោយឡែកបាន។
តំបន់សំខាន់ជាង specification ព្រោះ exit IP នឹងស្ថិតក្នុងទីតាំងដែល node ត្រូវបានដាក់។ គោលការណ៍សាមញ្ញគឺ account ប្រើសម្រាប់ទីផ្សារណា គួរដាក់ node នៅទីផ្សារនោះ។ មនុស្សជាច្រើនជ្រើសតាមល្បឿនភ្ជាប់។ Node នៅ Hong Kong អាចលឿនពីចិនដីគោក ប៉ុន្តែបើ profile របស់ account បង្ហាញ United States ខណៈ exit នៅ Asia ភាពមិនស្របគ្នានេះសំខាន់ជាងល្បឿន។ ល្បឿនជាចំណុចទីពីរ; ភាពស្របគ្នាត្រូវមកមុន។
ប៉ាន់ស្មាន bandwidth តាមការប្រើប្រាស់ជាក់ស្តែង។ បើគ្រាន់តែមើល dashboard និងគ្រប់គ្រងប្រចាំថ្ងៃ bandwidth តិចក៏គ្រប់គ្រាន់; ការងាររូបភាព និងវីដេអូត្រូវការច្រើនជាង; ហើយ account ដែល online ពេលតែមួយកាន់តែច្រើន តម្រូវការ bandwidth កាន់តែខ្ពស់។ បើមិនប្រាកដ ចាប់ផ្តើមពី package តូចបំផុត មើលការប្រើប្រាស់មួយខែ ហើយកែសម្រួលក្រោយ។
បន្ទាប់ពីបើក server សូមធ្វើរឿងទាំងនេះជាមុន
ជ្រើស Linux system image។ Distribution ប្រភេទនេះជាទូទៅមាន SSH រួចជាស្រេច ដូច្នេះមិនចាំបាច់ដំឡើង remote service បន្ថែមទេ។ ពេលទិញ កំណត់ custom password ជំនួស key file អាចកាត់បន្ថយជំហានបម្លែងមួយនៅពេលកំណត់ proxy ពេលក្រោយ។
បន្ទាប់ពីទទួល server សូមកត់ព័ត៌មាន 4 មុខ៖ public IP, username (លើ Linux ជាទូទៅ root), password និង SSH port (default 22)។ ព័ត៌មានទាំងនេះគឺអ្វីដែលត្រូវបញ្ចូលក្នុង client។
បន្ទាប់មកកំណត់សុវត្ថិភាពមូលដ្ឋាន។ ផ្លាស់ប្តូរ default port 22 អាចកាត់បន្ថយ automated scan បានច្រើន។ បើ provider គាំទ្រ key-based login សូមកំណត់វា ហើយបន្ទាប់មកអាចបិទ password login។ នៅក្នុង security group និង system firewall បើកតែ port ដែលពិតជាចាំបាច់ ហើយបិទ port ផ្សេងៗ។ វាចំណាយពេលតែប៉ុន្មាននាទី ប៉ុន្តែជួយកាត់បន្ថយការស្កេន និងការសាកល្បង credentials ដែលបានលួចក្នុងរយៈពេលវែង។
វិធីពីរសម្រាប់ proxy service
វិធីទីមួយគឺប្រើ SSH tunnel ដោយផ្ទាល់។ មិនចាំបាច់ដំឡើងអ្វីបន្ថែមលើ server ទេ៖ client ប្រើ SSH service ដែលមានស្រាប់ដើម្បី forward traffic ដោយប្រើ port 22 និង credentials របស់ server។ គុណវិបត្តិគឺ performance មធ្យម; ការប្រើប្រាស់យូរ ឬ concurrent connection ច្រើនអាចធ្វើឱ្យធ្ងន់។ វាសមស្របជាងសម្រាប់ការប្រើបណ្តោះអាសន្ន ឬ account តិច។
វិធីទីពីរគឺដំឡើង proxy service ដាច់ដោយឡែកលើ server។ ជាទូទៅអាចដំឡើងដោយ command មួយ បន្ទាប់មកកំណត់ authentication method និង port ដោយខ្លួនឯង។ វាមាន performance និងការគ្រប់គ្រងល្អជាង ហើយសមស្របសម្រាប់ការប្រើប្រាស់យូរ។ បន្ទាប់ពីដំឡើង សូមបើក auto-start ពេល boot; បើមិនដូច្នោះទេ ពេល server restart proxy ក៏ឈប់ដែរ។
Authentication និង port
Authentication អាចបែងចែកជាបីកម្រិតតាមសុវត្ថិភាពកើនឡើង៖ username និង password ងាយបំផុត ប៉ុន្តែបើ password លេចធ្លាយ នោះស្មើនឹងផ្តល់ access ទៅ proxy; password បូក source-IP allowlist ជាទូទៅគ្រប់គ្រាន់សម្រាប់ប្រើប្រាស់ប្រចាំថ្ងៃ; key ឬ certificate authentication មានសុវត្ថិភាពខ្ពស់បំផុត ប៉ុន្តែកំណត់ស្មុគស្មាញជាងបន្តិច ហើយសមនឹងចំណាយពេលសម្រាប់ account ដែលដំណើរការរយៈពេលវែង។
សម្រាប់ port មិនគ្រប់គ្រាន់ទេក្នុងការកំណត់ listening port របស់ service តែប៉ុណ្ណោះ។ ត្រូវបើក port នោះដាច់ដោយឡែកទាំងក្នុង system firewall និង security group របស់ provider។ ការកំណត់ពីរនេះឯករាជ្យពីគ្នា ហើយបើកតែម្ខាងគឺជាមូលហេតុធម្មតាដែលភ្ជាប់មិនបាន។ ក៏មិនគួរចង listening address ត្រឹម local loopback ប៉ុណ្ណោះដែរ។ បើ test លើ server បាន ប៉ុន្តែពីក្រៅភ្ជាប់មិនបាន មូលហេតុនេះមានសក្តានុពលខ្ពស់។
ភ្ជាប់ពី client និងផ្ទៀងផ្ទាត់
បង្កើត environment ថ្មីក្នុងឧបករណ៍គ្រប់គ្រង environment ដាក់ឈ្មោះ និង note — បញ្ចូលគោលបំណង account និងតំបន់គោលដៅក្នុងឈ្មោះ នឹងងាយស្រួលពេល account ច្រើនឡើង — បន្ទាប់មកបញ្ចូល server address, port, username និង password ក្នុង proxy settings តាមប្រភេទ proxy ហើយដំណើរការ test។ សារ success មានន័យថាផ្លូវភ្ជាប់ដំណើរការ។ ឈ្មោះ field ពិតប្រាកដអាស្រ័យលើ interface របស់ឧបករណ៍។
Test ឆ្លងគ្រាន់តែជាជំហានដំបូង។ បើក environment ហើយពិនិត្យ 3 ចំណុច។
ទីមួយ exit IP ត្រូវតែជាអាសយដ្ឋាន public IP របស់ server។ បើកទំព័រដែលបង្ហាញ IP បច្ចុប្បន្ន; ត្រូវឃើញ server address ទើបចាត់ថា traffic បានឆ្លងកាត់ proxy ត្រឹមត្រូវ។
ទីពីរ ពិនិត្យថា DNS ក៏ឆ្លងកាត់ proxy ដែរ។ បើ DNS នៅតែ resolve នៅ local ព័ត៌មានទីតាំងភូមិសាស្ត្រដែលបង្ហាញចេញអាចមិនត្រូវនឹង exit IP ហើយតំបន់ដែលកំណត់ក្នុង account ក៏បាត់ន័យ។
ទីបី time zone និងភាសាត្រូវស្របនឹង exit region។ U.S. IP ជាមួយ time zone ចិន និងភាសាចិន គឺជាភាពមិនស្របគ្នាដែលមើលឃើញងាយ។
មានតែពេលពិនិត្យទាំង 3 ឆ្លង ទើប environment ត្រូវចាត់ថារួចរាល់សម្រាប់ប្រើ។
បើភ្ជាប់មិនបាន សូមពិនិត្យតាមលំដាប់នេះ
បើ proxy test បរាជ័យភ្លាមៗ ចាប់ផ្តើមពី connectivity៖ ពិនិត្យថា port បានបើកទាំងក្នុង security group និង system firewall។ បន្ទាប់មកពិនិត្យថា proxy service កំពុងដំណើរការ ជាពិសេសបន្ទាប់ពី server restart។ រួចពិនិត្យ username, password និង server address។ ការច្រឡំ public IP ជាមួយ private IP ជាបញ្ហាដែលកើតមានញឹកញាប់។
បើ test ឆ្លង ប៉ុន្តែទំព័រមិនបើក បញ្ហាជាទូទៅស្ថិតនៅខាង environment។ ពិនិត្យថាបាន bind proxy ត្រឹមត្រូវ និង DNS មិនត្រូវបានប្តូរត្រឡប់ទៅ local resolution។
បើល្បឿនយឺត សូមបែងចែកមុនថាមូលហេតុជាចម្ងាយ ឬ bandwidth។ សាកចូល target site ដោយផ្ទាល់ពី server។ បើ server ខ្លួនវាយឺត បញ្ហាគឺ node region ឬ network route; បើ server លឿន តែ client យឺត មូលហេតុជាទូទៅគឺ bandwidth មិនគ្រប់ ឬមាន account online ពេលតែមួយច្រើនពេក។
ពេល account ច្រើនឡើង ត្រូវពង្រីកយ៉ាងដូចម្តេច
ដាក់ account ច្រើនលើ server មួយមានតម្លៃទាប ប៉ុន្តែ account ទាំងអស់ចែករំលែក exit IP ដូចគ្នា។ បើ platform សម្គាល់ទំនាក់ទំនងតាម IP range វានៅតែអាចភ្ជាប់ account ទៅគ្នាបាន។ Server មួយសម្រាប់ account មួយមានតម្លៃខ្ពស់ជាង ប៉ុន្តែ environment ដាច់ដោយឡែកទាំងស្រុង ហើយជាជម្រើសរឹងមាំជាងសម្រាប់ account ដែលមានតម្លៃខ្ពស់។
ប្រើឧបករណ៍គ្រប់គ្រង environment ដូចជា PurpleMark ដើម្បី bind exit ដាច់ដោយឡែកសម្រាប់ account នីមួយៗ គឺទុកចិត្តបានជាងការរក្សាតារាងផ្គូផ្គងដោយដៃ។ តាមតម្លៃ lightweight server ទូទៅ ការមាន exit មួយសម្រាប់ account មួយ ជាច្រើនករណីមានតម្លៃអាចទទួលយកបាន ហើយអាចកាត់បន្ថយបញ្ហាកសាង account ឡើងវិញក្រោយពេលត្រូវបានភ្ជាប់។ គួររក្សា server មួយដាច់ដោយឡែកសម្រាប់ testing ផងដែរ។ កុំដាក់ account ទាំងអស់លើម៉ាស៊ីនតែមួយ ព្រោះ single point of failure អាចប៉ះពាល់ទាំងអស់នៅពេលតែមួយ។


