Redes y Sistemas Presentacion

17
UNIVERSIDAD AMAZONICA DE PANDO DOCENTE: OMAR CALISAYA MATERIA: REDES DE COMPUTADORAS I NOMBRE: FRANZ PASCUAL YANUAHA RUDY LIMACHI GUARACHI 2013 SERVIDOR PROXY

description

sevirdor presentacion

Transcript of Redes y Sistemas Presentacion

Diapositiva 1

UNIVERSIDAD AMAZONICA DE PANDO

DOCENTE: OMAR CALISAYA MATERIA: REDES DE COMPUTADORAS I

NOMBRE: FRANZ PASCUAL YANUAHA RUDY LIMACHI GUARACHI

2013

SERVIDOR PROXY QUE ES UN SERVIDOR PROXYUn Servidor proxy es un equipo intermediario entre los computadores de los usuarios y el equipo de Internet, el cual se engarga de limitar y bloquear las paginas como las de redes sociales facebook, MySpace, Twitter entre otros. Tambien el servidor proxy, funciona como servidor de seguridad y como filtro de contenidos para desactivar el acceso o filtrar las solicitudes de contenido para ciertas pginas Web consideradas ofensivas o dainas para la red y los usuarios de la empresa.

Tipos de proxyServicio Proxy o Proxy Web Su funcionamiento se basa en el del Proxy HTTP y HTTPs, pero la diferencia fundamental es que la peticin se realiza mediante una Aplicacin Web embebida en un Servidor HTTP al que se accede mediante una direccin DNS, esto es, una pgina web que permite estos servicios. Proxy Cach Su mtodo de funcionamiento es similar al de un proxy HTTP o HTTPs.Su funcin es precargarel contenido web solicitado por el usuario para acelerar la respuesta Web en futuras peticiones de la misma informacin de la misma mquina u otras.

VentajasEn general (no slo en informtica), los proxies hacen posible:Control: slo el intermediario hace el trabajo real, por tanto se pueden limitar y restringir los derechos de los usuarios, y dar permisos slo al proxy.Ahorro. Slo uno de los usuarios (el proxy) ha de estar preparado para hacer el trabajo real. Con estar preparado queremos decir que es el nico que necesita los recursos necesarios para hacer esa funcionalidad. Ejemplos de recursos necesarios para hacer la funcin pueden ser la capacidad y lgica de cmputo o la direccin de red externa (IP).Velocidad. Si varios clientes van a pedir el mismo recurso, el proxy puede hacer cach: guardar la respuesta de una peticin para darla directamente cuando otro usuario la pida. As no tiene que volver a contactar con el destino, y acaba ms rpido.Filtrado. El proxy puede negarse a responder algunas peticiones si detecta que estn prohibidas.Modificacin. Como intermediario que es, un proxy puede falsificar informacin, o modificarla siguiendo un algoritmo.

DesventajasEn general (no slo en informtica), el uso de un intermediario puede provocar:Anonimato. Si todos los usuarios se identifican como uno slo, es difcil que el recurso accedido pueda diferenciarlos. Pero esto puede ser malo, por ejemplo cuando hay que hacer necesariamente la identificacin.Abuso. Al estar dispuesto a recibir peticiones de muchos usuarios y responderlas, es posible que haga algn trabajo que no toque. Por tanto, ha de controlar quin tiene acceso y quin no a sus servicios, cosa que normalmente es muy difcil.Carga. Un proxy ha de hacer el trabajo de muchos usuarios.Intromisin. Es un paso ms entre origen y destino, y algunos usuarios pueden no querer pasar por el proxy. Y menos si hace de cach y guarda copias de los datos.Incoherencia. Si hace de cach, es posible que se equivoque y d una respuesta antigua cuando hay una ms reciente en el recurso de destino. En realidad este problema no existe con los servidores proxy actuales, ya que se conectan con el servidor remoto para comprobar que la versin que tiene en cach sigue siendo la misma que la existente en el servidor remoto.Irregularidad. El hecho de que el proxy represente a ms de un usuario da problemas en muchos escenarios, en concreto los que presuponen una comunicacin directa entre 1 emisor y 1 receptor (como TCP/IP).

TERMINOS-DEFINICIONESNanonombre_archivodondenombre_archivoser el nombre del archivo que queramos editar. En caso de que el archivo no existiera, se crear un archivo vaco con ese nombreSquides un servidorproxyparawebconcach. Es una de lasaplicacionesms populares y de referencia para esta funcin,software libre publicado bajo licenciaGPL. Apt es un sistema de gestin de paquetes creado por el proyecto Debian. APT simplifica en gran medida la instalacin y eliminacin de programas en los sistemas GNU/Linux.Cat sirve para concatenar varios archivos para posteriormente desplegarlos en pantalla. Admite como argumentos la lista de ficheros que hay que enlazar. Su sintaxis es la siguiente:

Acl:Es una forma de determinar los permisos de acceso apropiados a un determinado objeto, dependiendo de ciertos aspectos del proceso que hace el pedido.

INSTALICION DE PROXY1. Instalar el proxy Sudo apt-get install squid2.verificamos si realmente se instalo con este comando que verifica todos los sercicios que se estn ejecutandolista Servicios en ejecucin - comando de servicioService --status-all

3.Aqu ingresaremos a una lista de las paginas que van a ser bloqueadas

nano /etc/squid/prohebidas

Para guardar la lista Ctrl + O Y Ctrl + X

Para verificar si realmente se guardado :cat /etc/squid/bloqueo

4. Configurar el proxyLa configuracin del ARCHIVO Squid se hace editando el archivo

nano /etc/squid/squid.conf

Debajo tendremos que ingresar los siguientes comandos:

Inserta tus reglas5. Nombrar el proxy *Squid necesita conocer el nombre de la mquina que va ser el servidor. visible_hostname formato.Squeeze

*aqu va estar la lista de accesos .. Donde se indicara la ruta..

acl bloqueadas url_regex etc/squid/prohibidas

*aqu se denegara todas las palabras y paginas web que se encuentra en lista

http_Access dany bloqueadas

6.-luego cambiaremos http_Access dany all

http_access dany bloqueadasPara que solo se bloque la que esta en ese archivo

7.- reinicimos el servicio/etc /enit.d/squid.restart

Configuracin del lado servidor2.2 Elegir el puerto Por defecto, el puerto de escucha del servidor proxy ser 3128. Para elegir otro puerto, ubica la lnea: http_port3128 2.3 Elegir la interfaz Por defecto el servidor proxy escucha por todas las interfaces. Por razones de seguridad, slo debes hacer que escuche en tu red local.

Ingresamos al navegador ICEWEASEL

Configuracin del lado cliente

Opciones de googleConexin de proxyConfiguracion vlanPonemos ip para entrar proxyError al entrar cosas prohidas mdeiante proxyGRACIAS POR SU ATENSION