Download - Administracion de Servidor Proxy

Transcript
  • Ingresamos el usuario y contrasea

    Usuario = root

    Passwd = xxxxxxxxxxxx

    SERVIDOR PROXY BASADO EN CENTOS CON SQUID

    ADMINISTRACIN DE SERVIDOR PROXY

    Ingresar al servidor proxy 192.168.0.0 por medio del PUTTY

    IP SERVIDOR PALAO 965 = 192.168.1.7

    IP SERVIDOR PALAO 1065 = 192.168.2.50

    IP SERVIDOR SURQUILLO = 192.168.3.20

  • Una vez dentro del servidor nos ubicaremos en archivos de configuracin de squid:

    [root@proxy-palao1065 ~]# cd /etc/squid/reglas

    Una vez dentro del directorio reglas, vemos archivos de configuracin de servidor proxy; niveles de acceso,

    listas negras, listas blancas, etc.

    En estos archivos brindamos permisos y denegamos de los mismos o los limitamos

    Los niveles estn relacionados con los siguientes archivos:

    Limitados.ips = redlocal - SIN INTERNET

    Nivel1.ips = listablanca1_listanegra1 - ACCESO BSICO

    Nivel2.ips = listablanca2_listanegra2 - ACCESO INTERMEDIO

    Nicel3.ips = listablanca3_listanegra3 - ACCESO AVANZADO

    Accesstotal.ips = acceso libre - ACCESO TOTAL

    EN DONDE:

    listanegra = Estn Todas Las Url O Dominios Bloqueados

    listablanca = Estn Todas Las Url O Dominios Permitidos

    limitados.ips= Contiene Lista De Direcciones Ip

    nivel.ips = Contiene Lista De Direcciones Ip

    accesstotal.ips = Contiene Lista De Direcciones Ip

    Comando ls = permite listar contenido de la carpeta reglas

    Comando vim = editor de texto

    Comando pwd = permite ver en donde estamos ubicados

  • Para ingresar a cada archivo del directorio reglas, hay que utilizar un editor de texto en nuestro caso

    utilizaremos el comando vim.

    Para editar archivo procedemos de la siguiente manera:

    [root@proxy-palao1065 reglas]#pwd

    /etc/squid/reglas

    Ejemplo: nivel1.ips

    [root@proxy-palao1065 reglas]# vim nivel1.ips

    Salir sin guardar cambios

    Para salir del editor de texto sin guardar cambios

    presionas esc :q! luego enter

    Para guardar cambios

    Presionas esc :x luego enter

  • Ingresar a listablanca1

    En esta lista estn todos los dominios accedidos

    Para salir del editor de texto sin guardar cambios

    presionas esc :q! luego enter

    Para guardar cambios

    Presionas esc :x luego enter

    Ingresar a listanegra1

  • En esta lista estn todos los dominos bloqueados

    Para salir del editor de texto sin guardar cambios

    presionas esc :q! luego enter

    Para guardar cambios

    Presionas esc :x luego enter

    MONITORIZANDO LAS CONEXIONES AL PROXY CON SQUIDVIEW

    Ingresando a squidview

    [root@proxy-palao1065 reglas]# squidview

    Por defecto el squidview, est mostrando las conexiones en tiempo real

  • Ver con detenimiento alguna conexin presione la tecla m Volver a activarlo presionamos la tecla m

    Ver peticiones y bytes transferidos presione la tecla T

    Ver acceso de un solo usuario o IP presione la tecla O

  • Ingresamos el usuario y contrasea

    Usuario = admin

    Passwd = xxxxxx

    GENERANDO REPORTES DE SERVIDOR PROXY MEDIANTE SARG

    http://192.168.2.50/sarg/

    Muestra reportes de los usuarios por DIA, SEMANA y MES

    Reporte diario

    Relacin de usuarios o ips conectados al servidor

  • Seleccionamos IP, nos mostrara el trfico de las pginas visitas durante la fecha seleccionada

    Adems de tiene otras opciones con ms detalles

    TOPSITES

    SITIOS Y USUARIOS

    BAJADOS

    DENEGADO