问题描述
我家里有多台Ubuntu机器,互联网连接速度很慢,有时需要一次更新多台机器(特别是在新的Ubuntu版本中)。
有没有办法只有我的一台机器需要下载软件包,而其他机器可以使用第一台机器来获取软件包?它是否涉及建立我自己的本地镜像?或者代理服务器?或者它可以变得更简单?
最佳解决方法
我对一些解决方案做了一些研究,一些Ubuntu开发人员为10.04和更高版本提供了代理配置(基于Squid)。它被称为squid-deb-proxy
。它只需要一台机器充当服务器。大型组织通常运行自己的完整镜像,但对于大多数人来说,按需镜像就足够了。
为什么squid-deb-proxy?
-
没有编辑客户端的文件。
-
使用zeroconf,以便客户端是”zero config”
-
使用现有的可靠代理解决方案,而不是编写新工具。
-
易于为典型的Linux管理员设置。
服务器配置
在要作为服务器的机器上安装该工具:
sudo apt-get install squid-deb-proxy avahi-utils
现在开始服务位:
sudo start squid-deb-proxy
和avahi bits(你不需要这个,如果你在12.04+以上):
sudo start squid-deb-proxy-avahi
这将安装代理服务器(默认监听端口8000)和服务器通过zeroconf在网络上宣传自己所需的avahi工具。
客户端配置
在每台要使用缓存的计算机上(客户端和服务器本身也可以使用缓存),您需要安装客户端工具,让我们自动查找服务器,让他们在此处单击:
或通过命令行:
sudo apt-get install squid-deb-proxy-client
可选:为了达到最高效率,您应该设置一台机器自动下载更新,以便当其他机器需要时它已经在缓存中。您可以进入System->管理 – >更新管理器,然后点击”Settings…”按钮,在Update选项卡中将其设置为自动下载所有更新。
缓存第三方来源
默认情况下,缓存设置为仅缓存官方Ubuntu存储库。要添加更多,您需要将它们添加到/etc/squid-deb-proxy/mirror-dstdomain.acl
的源代码列表中。这是您可以添加ppa.launchpad.net或您可能使用的其他服务的地方。对该文件进行更改后,必须运行sudo restart squid-deb-proxy
以使更改生效。
手动配置
如果由于某种原因您不想使用zeroconf(出于网络原因或其他原因),您可以通过编辑/etc/apt/apt.conf
并添加以下代码手动设置客户端使用代理(将0.0.0.0替换为IP地址服务器):
Acquire {
Retries "0";
HTTP { Proxy "http://0.0.0.0:8000"; };
};
Firewall
如果您使用防火墙,avahi会在地址224.0.0.0/4上使用5353,并且需要一个如下所示的规则:
# Specifically port 5353 which avahi uses
-A INPUT -i eth2 -d 224.0.0.0/4 --dport 5353 -j ACCEPT
# OR
# Wide open so all local broadcasting works
-A INPUT -i eth2 -d 224.0.0.0/4 -j ACCEPT
接下来,您需要打开TCP端口8000以通过代理进行实际通信。或多或少是这样的:
-A INPUT -i eth2 -p tcp -m tcp --dport 8000 -d 192.168.0.1 -s 192.168.0.0/24 --syn -j ACCEPT
这些规则只是为了帮助你。他们可能不匹配你的设置一对一。 (即错误的接口,错误的专用网络IP地址等)
确认它有效
首先在服务器上查看日志,以便查看它:tail -F /var/log/squid-deb-proxy/access.log
,然后在安装了客户端的任何计算机上运行更新;日志应该开始滚动,像这样的条目:
1307310795.647 32 192.168.1.106 TCP_MISS/302 768 GET http://us.archive.ubuntu.com/ubuntu/dists/natty-proposed/universe/i18n/Translation-en.xz - DIRECT/141.210.26.10 text/html
1307310795.683 34 192.168.1.106 TCP_MISS/302 752 GET http://us.archive.ubuntu.com/ubuntu/dists/natty/main/i18n/Translation-en_US.lzma - DIRECT/141.210.26.10 text/html
1307310795.716 32 192.168.1.106 TCP_MISS/302 746 GET http://us.archive.ubuntu.com/ubuntu/dists/natty/main/i18n/Translation-en.lzma - DIRECT/141.210.26.10 text/html
1307310795.750 32 192.168.1.106 TCP_MISS/302 764 GET http://us.archive.ubuntu.com/ubuntu/dists/natty/multiverse/i18n/Translation-en_US.lzma - DIRECT/141.210.26.10 text/html
1307310795.784 32 192.168.1.106 TCP_MISS/302 758 GET http://us.archive.ubuntu.com/ubuntu/dists/natty/multiverse/i18n/Translation-en.lzma - DIRECT/141.210.26.10 text/html
1307310795.817 32 192.168.1.106 TCP_MISS/404 657 GET http://us.archive.ubuntu.com/dists/natty-proposed/multiverse/i18n/Translation-en_US.xz - DIRECT/141.210.26.10 text/html
这意味着客户端可以看到缓存但缺少它,这是预料之中的,因为它尚未缓存任何内容。随后的每次运行应显示为TCP_HIT。你可以在/var/cache/squid-deb-proxy
中找到自己的squid缓存文件。
使用它
从此之后,网络上的所有计算机将在访问外部网络以提取软件包之前检查缓存。如果有新的软件包可用,那么第一台机器将从网上下载它,之后对该软件包的后续请求将从服务器发送到客户端。
TODO
我们仍然需要启用apt,只需在网络上使用广告缓存即可,默认情况下,您无需安装客户端。我们还需要修复403’s deb’s不在镜像列表中的the bug。
次佳解决方法
apt-cacher-ng
是我的答案 – 我在小型环境(大约20个客户端)中没有遇到任何问题,所以我想@MagicFab提到的问题已在当前版本中解决(安装在Ubuntu 10.04和10.10上)。服务器不需要任何配置,您只需指示客户端使用服务器作为其包管理器代理。
服务器通过安装apt-cacher-ng
软件包完全安装和配置。
客户端需要通过设置APT代理进行配置 – 通过添加包含此文件的/etc/apt/apt.conf.d/01proxy
文件(其中”your-apt-server”是您服务器的名称或IP地址):
Acquire::http { Proxy "http://your-apt-server:3142"; };
完成 – 现在无论您使用什么源代码或您拥有哪个系统版本(例如9.10,10.04和11.04客户端都可以使用10.04服务器而没有任何问题或冲突),服务器现在都会缓存这些软件包。
如果客户端笔记本电脑在网络之间漫游,它会变得更加复杂 – 我已经创建了一个脚本,根据网络地址设置正确的代理;该脚本是可执行文件并位于/etc/network/if-up.d/apt-proxy
中。在从DHCP服务器接收到IPv4地址后,该脚本将为相应的网络设置正确的apt-cacher服务器:
#!/bin/sh
set -e
# Don't bother when lo is configured.
if [ "$IFACE" = lo ]; then
exit 0
fi
# Only run from ifup.
if [ "$MODE" != start ]; then
exit 0
fi
# currently only cares about IPv4
if [ "$ADDRFAM" != inet ] && [ "$ADDRFAM" != NetworkManager ]; then
exit 0
fi
# only run for DHCP-assigned addresses
if [ "$DHCP4_IP_ADDRESS" = "" ]; then
exit 0
fi
# we're matching on network *broadcast* address,
# not the specific IP address we were assigned
case "$DHCP4_BROADCAST_ADDRESS" in
10.3.141.255)
PROXY='Acquire::http::Proxy "http://my-home-server:3142";';
;;
192.168.154.255)
PROXY='Acquire::http::Proxy "http://work-server.foo.bar.example.com:3142";';
;;
# add as needed
*)
# unknown, no proxying
PROXY=""
;;
esac
# set the proxy
FNAME="/etc/apt/apt.conf.d/01proxy"
echo -n "$PROXY">$FNAME
exit 0
第三种解决方法
最简单的解决方案之一是设置apt-proxy。
阅读这里的ubuntu文档:https://help.ubuntu.com/community/AptProxy
第四种方法
我更喜欢使用debmirror
实用程序设置本地镜像。
这是一个例子咒语。
debmirror --progress --verbose --nosource --method=ftp --passive \
--host=ftp.osuosl.org --root=pub/ubuntu \
--dist=lucid,lucid-updates,lucid-security,lucid-backports \
--section=main,restricted,universe,multiverse --arch=amd64 \
/d2/ftp/mirror/ubuntu-lucid
我每周运行一次,并将其用作建立一个或多个”patchlevels”的基础。例如…
cd /d2/ftp/mirror/
cp -al ubuntu-lucid ubuntu-lucid-20100908
这会创建树的链接副本(使用几乎为零的磁盘空间),我可以将每个本地服务器指向apt sources.list
第五种方法
在小型网络(例如家庭/小型办公室)中,我使用了apt-cacher-ng,结果良好。我没有检查最新版本,但我知道它需要仔细设置服务器和客户端,并且它最适合只能从本地网络获取更新的客户端。
我试过上面的squid-based解决方案,但它需要应用几种解决方法和更多的客户端配置,所以它不会像在小型设置中取代apt-cacher-ng那样。