presentacion-squid-1200775737951346-2 (1)

download presentacion-squid-1200775737951346-2 (1)

of 11

Transcript of presentacion-squid-1200775737951346-2 (1)

SquidServidor proxyAlejandro Meroo Hernndez. I.E.S. SAN JUAN BOSCO. Lorca. Murcia

SQUID: el servidor proxy ms popular yextendido entre las diferentes distribuciones basadas en GNU/Linux.

SQUID

Proxy: servidor cuyo objetivo es lacentralizacin del trfico entre Internet y una red local, de esa forma, cada uno de los ordenadores de la red local no tiene necesidad de disponer de una conexin directa a Internet. Adems, tambin se utiliza para controlar los accesos no permitidos desde Internet hacia la red local o viceversa.

SQUID. Instalacin en Ubuntu Abrimosel terminal (Aplicaciones/Accesorios/Terminal) y escribimos: sudo apt-get install squid

SQUID. Arranque, parada y reinicio Para arrancar Squid escribiremos en elterminal: sudo /etc/init.d/squid start

Para parar Squid:sudo /etc/init.d/squid stop

Para reiniciarlosudo /etc/init.d/squid restart

SQUID. Fichero de configuracin El fichero de configuracin de Squid es/etc/squid/squid.conf

Parmetros importanteshttp_port: puerto de escuchavisible_hostname: nombre del equipo

acl: regla de control de accesocache_dir: localizacin y tamao de la cach

Listas de control de acceso Permiten designar qu mquina o redestienen permitido, servidor. o no, acceder al

A cada ACL creada se le hacecorresponder una lista de control de acceso, que permite o deniega las acciones definidas en la ACL.

Listas de control de acceso. Ejemplos En el siguiente ejemplo se crea una ACLque identifica a una red (con direccin 192.168.1.0/255.255.255.0)acl red_local src 192.168.1.0/255.255.255.0

Para permitir el acceso a Squid escribiramos(en el fichero de configuracin).http_access allow red_local

Listas de control de acceso. Parmetrossrc: hace referencia a la IP de un ordenador o a una direccin de red. time: permite denegar conexiones dentro de un rango horario srcdomain y dstdomain: permiten denegar conexiones a un determinado sitio web.url_regex: permite definir una ACL que identifica sitios web dependiendo que la URL contenga ciertos caracterers o palabras

Configuracin de los clientes En Mozilla Firefox hacemos clic sobreEditar/Preferencias/Avanzado/Red/Confi guracin

SQUID Seleccionamos Configuracin manualdel proxy e indicamos la IP y puerto del proxy

Algunos ejemplos del archivo de configuracin Se tiene un equipo llamado pc02 cuya IP es192.168.1.2. Denegar el acceso a Internet a este equipo los lunes y viernes de 9:00 a 14:00 horasvisible host_name alex

http_port 8080acl equipo2 src 192.168.1.2acl horario time MF 9:00-14:00 http_access deny equipo2 horario