Configuracion de proxy squid en centos

Post on 13-Jun-2015

6.238 views 12 download

Transcript of Configuracion de proxy squid en centos

Configuracion de proxy squid en centos

topologia

Primero que todo empezaremos configurando nuestro servidor ftp autenticado y nuestra pagina web a denegar

Luego procederemos a instalar nuestro servicio para esto colocamos el siguiente comando en nuestra consola

Yum install squid

Ya instalado nuestro servicio vamos a el archivo de configuración del squid localizado en /etc/squid/squid.conf lo configuramos según nuestros requerimientos, en nuestro caso crearemos varias acl la primera de ella llamada mired será para permitir el acceso de la red 192.168.1.0/24, la segunda llamada mired1 sera para permitir el acceso de la red 192.168.2.0/24, la tercera llamada denegaciones será para las paginas web que vamos a denegar dado la ruta de un archivo que crearemos con las paginas a denegar, la cuarta será para permitir el acceso al ftp, y la ultima es para pode ingresar a nuestro cache manager como administrador por la web

En esta parte del archivon de configuracion vamos a denegar y permitir las acl que creamos anteriormente con allow permitimos el acceso y deny denegamos el acceso, la ultima de la lista espar ingresar al cache manager aquí crearemos la contraseña de nuestro usuario administrador

El squid pordefecto trae habilitado el puerto 3128 lo dejaremos de igual forma

Crearemos un archivo llamado denegaciones en /etc/squid y en el colocaremos las paginas a denegar

Para un estra cache debemos instalar el servicio http para ello utilizamos el siguiente comando

Yum install httpd

En el directorio /usr/lib se encuentra el archivo cachemgr.cgi el cual lo copiaremos ala siguiente ruta /var/www/cgi-bin y modificaremos sus permisos a 755 con esto y laconfiguracion de nuestro archivo ya podemos ingresar a nuestro cache manager por la web

Vamos al explorador que prefiramos colo camos la siguiente url http://192.168.1.67/cgi-bin/cachemgr.cgi la direccion ip es la de nuestro servidor proxy, ya podemos logearnos en nuestra cache

Aquí ya nos encontramos dentro de nuestra cache

Luego procederemos a configurar nuestro proxy en el cliente el cual utilizara el puerto 3128

Ingresamos a nuestro servidor ftp el cual nos pide autenticarnos

Aquí ya estamos en nuestro ftp