SlideShare a Scribd company logo
1 of 16
Download to read offline
Instalación de ServidoresInstalación de Servidores
GNU/LinuxGNU/Linux
(parte tres)
PROXY SQUID
andinux.blogspot.com
Edmundo Morales AriñezEdmundo Morales Ariñez
Max Morales EscobarMax Morales Escobar
PROPÓSITO DEL
SERVIDOR
El propósito de un Servidor Proxy SQUID
GNU/Linux es la seguridad y el compartir
fácilmente el acceso a la conexión Internet.
SQUID es un proxy, firewall básico y
“cacheador” de memoria.
AMBITO DE APLICACIÓN
DEL PROXY SQUID
El proxy SQUID sirve para protocolos como
HTTP, HTTPS, FTP, GOPHER y WAIS
Para otros protocolos se requerirá
implementar “enmascaramiento IP” o NAT
(Network Address Translation).
CONFIGURAR SQUID
Primero debe definir el puertopuerto por donde
squid va a escuchar las peticiones de los
usuarios, por default es el 3128:
# Default: http_port 3128
Hay que descomentar esta linea, y para no
tener más problemas dejarlo asi:
http_port 3128
http_port 3128
Memoria Cache
Otro aspecto importante es determinar que
cantidad de memoria se le dará al “cache”,
por default es 8 MB, pero se recomienda
modificar SI se posee un servidor con al
menos 128 MB de RAM, pongale 16 MB:
cache_mem 16 MB
Espacio en Disco Duro
Finalmente determinar que cantidad de espacio
quiere reservar en el disco duro, por default,
Squid almacena 100 MB, lo cual es para una red
pequeña, para ampliar el espacio basta con
modificar la linea de cache_dir
# cache_dir ufs /var/spool/squid 100 16 256
cache_dir ufs /var/spool/squid 500500 16 256
Listas de control de acceso
ACL
Estas ACL controlan:
A quienes accederán a Squid y quienes no
A que paginas podrán entrar y a cuales no
El proxy Squid por default tiene una
configuración mínima, a partir de la cual se
puede hacer los cambios necesarios.
Como generar las “LISTAS”
En el archivo, después de la ultima linea
que existe, ponemos los cambios a Squid.
Para determinar quienes tienen acceso a este,
se determina una “LISTA”, que identifica a las
computadoras que pueden acceder, la
llamamos “mired”.
acl mired src 192.168.0.0/255.255.0.0
Computadora de la red 192.168.x.y192.168.x.y
Que tenga mascara 255.255.255.255255.255.255.255
“Lista” de rangos
Permitir al servidor local para usar Squid
http_access allow localhost
Permite acceso a la “lista” mired
http_access allow mired
Denegar el permiso a otras máquinas.
http_access allow mired http_access deny all
“Lista” con archivo externo
negrosnegros
La lista se define asi:
acl listanegra src "/etc/squid/negros"
El archivo “negros” quedaría así:
192.168.3.1
192.168.3.2
192.168.3.3
192.168.3.4
192.168.3.5
Y se lo usa de la siguiente manera:
“Lista” con archivo externo
negrosnegros
Permitir al servidor local para usar Squid
http_access allow localhost
Permite acceso a “lista” mired y niega a listanegra
http_access allow mired !listanegra
Denegar el permiso a otras máquinas.
http_access deny all
“Lista” con archivo externo
ofensivosofensivos
Lista que permite o no el acceso a paginas web con
ciertas palabras en su contenido, se la define así:
acl ofensivos url_regex
"/etc/squid/prohibidos"
El archivo “prohibidos” quedaría así:
sexo
playboy
porno
Y se lo usa de la siguiente manera:
“Lista” con archivo externo
ofensivosofensivos
Acceso para “lista” miredmired y denegado para
“lista” ofensivosofensivos
http_access allow localhost
http_access deny ofensivos
http_access allow mired
http_access deny all
Reiniciar el daemon
Para activar los cambios es necesario
reiniciar el demonio, cada vez que haga
cambios:
/etc/init.d/squid restart
¡GRACIAS!
Edmundo Morales Ariñez
Max Morales Escobar
Se concede permiso para copiar, distribuir y/o modificar este documento bajo las condiciones de la
licencia Reconocimiento-CompartirIgual 2.0 publicada por Creative Commons. Puede consultar una
copia de la licencia en http://creativecommons.org/licenses/by-sa/2.0/es/legalcode.es
andinux.blogspot.com

More Related Content

What's hot

Squid proxy transparente en ubuntu
Squid proxy transparente en ubuntuSquid proxy transparente en ubuntu
Squid proxy transparente en ubuntuAlvaro López
 
Squid3 - Servidor Proxy
Squid3 - Servidor ProxySquid3 - Servidor Proxy
Squid3 - Servidor ProxyTotus Muertos
 
IPTABLES y SQUID‏
IPTABLES y SQUID‏IPTABLES y SQUID‏
IPTABLES y SQUID‏ingpuma
 
Filtrado der contenido web con GNU/Linux y Squid
Filtrado der contenido web con GNU/Linux y SquidFiltrado der contenido web con GNU/Linux y Squid
Filtrado der contenido web con GNU/Linux y SquidJorge Medina
 
Instalación y Configuración de un Servidor Proxy en Linux Ubuntu
Instalación y Configuración de un Servidor Proxy en Linux UbuntuInstalación y Configuración de un Servidor Proxy en Linux Ubuntu
Instalación y Configuración de un Servidor Proxy en Linux UbuntuMarcelo Alcivar
 
Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Firewall Casero con gnu/linux (Ubuntu Server 14.04)Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Firewall Casero con gnu/linux (Ubuntu Server 14.04)Remigio Salvador Sánchez
 
Comandos básicos para utilizar squid o squid3
Comandos básicos para utilizar squid o squid3Comandos básicos para utilizar squid o squid3
Comandos básicos para utilizar squid o squid3ALBERTO CHUICA
 
Presentacion Squid
Presentacion SquidPresentacion Squid
Presentacion Squidalexmerono
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDAndres Ldño
 
servidor proxy squid
servidor proxy squidservidor proxy squid
servidor proxy squidmanu betran
 
Instalación de un servicio de proxy, Squid
Instalación de un servicio de proxy, SquidInstalación de un servicio de proxy, Squid
Instalación de un servicio de proxy, SquidJavichu Moya
 
Tutorial linux centos configuraciones básicas
Tutorial linux centos configuraciones básicasTutorial linux centos configuraciones básicas
Tutorial linux centos configuraciones básicasUTP
 
Instalación y configuración de postfix y squirrel
Instalación y configuración de postfix y squirrelInstalación y configuración de postfix y squirrel
Instalación y configuración de postfix y squirrelRodrigo García Miranda
 

What's hot (20)

Squid proxy transparente en ubuntu
Squid proxy transparente en ubuntuSquid proxy transparente en ubuntu
Squid proxy transparente en ubuntu
 
Squid3 - Servidor Proxy
Squid3 - Servidor ProxySquid3 - Servidor Proxy
Squid3 - Servidor Proxy
 
Servidor proxy en centos
Servidor proxy en centosServidor proxy en centos
Servidor proxy en centos
 
IPTABLES y SQUID‏
IPTABLES y SQUID‏IPTABLES y SQUID‏
IPTABLES y SQUID‏
 
PROXY CENTOS 6.5
PROXY CENTOS 6.5PROXY CENTOS 6.5
PROXY CENTOS 6.5
 
Filtrado der contenido web con GNU/Linux y Squid
Filtrado der contenido web con GNU/Linux y SquidFiltrado der contenido web con GNU/Linux y Squid
Filtrado der contenido web con GNU/Linux y Squid
 
Squid1
Squid1Squid1
Squid1
 
Instalación y Configuración de un Servidor Proxy en Linux Ubuntu
Instalación y Configuración de un Servidor Proxy en Linux UbuntuInstalación y Configuración de un Servidor Proxy en Linux Ubuntu
Instalación y Configuración de un Servidor Proxy en Linux Ubuntu
 
Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Firewall Casero con gnu/linux (Ubuntu Server 14.04)Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Firewall Casero con gnu/linux (Ubuntu Server 14.04)
 
Comandos básicos para utilizar squid o squid3
Comandos básicos para utilizar squid o squid3Comandos básicos para utilizar squid o squid3
Comandos básicos para utilizar squid o squid3
 
Curso Squid avanzado
Curso Squid avanzadoCurso Squid avanzado
Curso Squid avanzado
 
Presentacion Squid
Presentacion SquidPresentacion Squid
Presentacion Squid
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
 
servidor proxy squid
servidor proxy squidservidor proxy squid
servidor proxy squid
 
Instalación de un servicio de proxy, Squid
Instalación de un servicio de proxy, SquidInstalación de un servicio de proxy, Squid
Instalación de un servicio de proxy, Squid
 
Tutorial linux centos configuraciones básicas
Tutorial linux centos configuraciones básicasTutorial linux centos configuraciones básicas
Tutorial linux centos configuraciones básicas
 
Squid
SquidSquid
Squid
 
OpenVPN
OpenVPNOpenVPN
OpenVPN
 
Instalación y configuración Servidor FTP y SSH
Instalación y configuración Servidor FTP y SSHInstalación y configuración Servidor FTP y SSH
Instalación y configuración Servidor FTP y SSH
 
Instalación y configuración de postfix y squirrel
Instalación y configuración de postfix y squirrelInstalación y configuración de postfix y squirrel
Instalación y configuración de postfix y squirrel
 

Viewers also liked

Administracion servidores
Administracion  servidoresAdministracion  servidores
Administracion servidoresIsaac Gonzalez
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...Fragatacante
 
servidor squid
servidor squidservidor squid
servidor squidhack3600
 
Proxy解說
Proxy解說Proxy解說
Proxy解說Tony Yeh
 
Stupid Web Caching Tricks
Stupid Web Caching TricksStupid Web Caching Tricks
Stupid Web Caching TricksMark Nottingham
 
Instalación y configuración open suse firewall squid ubuntu
Instalación y configuración open suse firewall   squid ubuntuInstalación y configuración open suse firewall   squid ubuntu
Instalación y configuración open suse firewall squid ubuntuvladisuper
 
Servidir Proxy
Servidir ProxyServidir Proxy
Servidir Proxykaliz
 
Unidad 11 - Administración básica del sistema
Unidad 11 - Administración básica del sistemaUnidad 11 - Administración básica del sistema
Unidad 11 - Administración básica del sistemavverdu
 

Viewers also liked (15)

Squid
SquidSquid
Squid
 
Squid
Squid Squid
Squid
 
Administracion servidores
Administracion  servidoresAdministracion  servidores
Administracion servidores
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
servidor squid
servidor squidservidor squid
servidor squid
 
Squid
SquidSquid
Squid
 
Proxy解說
Proxy解說Proxy解說
Proxy解說
 
Ictic4
Ictic4Ictic4
Ictic4
 
Introducción Administración TCP/IP
Introducción Administración TCP/IPIntroducción Administración TCP/IP
Introducción Administración TCP/IP
 
Stupid Web Caching Tricks
Stupid Web Caching TricksStupid Web Caching Tricks
Stupid Web Caching Tricks
 
Instalación y configuración open suse firewall squid ubuntu
Instalación y configuración open suse firewall   squid ubuntuInstalación y configuración open suse firewall   squid ubuntu
Instalación y configuración open suse firewall squid ubuntu
 
Servidir Proxy
Servidir ProxyServidir Proxy
Servidir Proxy
 
Unidad 11 - Administración básica del sistema
Unidad 11 - Administración básica del sistemaUnidad 11 - Administración básica del sistema
Unidad 11 - Administración básica del sistema
 
RESUMEN PROXY
RESUMEN PROXYRESUMEN PROXY
RESUMEN PROXY
 
Resumen squid
Resumen squidResumen squid
Resumen squid
 

Similar to Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3)

Unidad iii seguridad de redes
Unidad iii seguridad de redes Unidad iii seguridad de redes
Unidad iii seguridad de redes leonardoruiz98
 
Instalacion y configuracion de squid 2.6 estable
Instalacion y configuracion de squid 2.6 estableInstalacion y configuracion de squid 2.6 estable
Instalacion y configuracion de squid 2.6 estableBartOc3
 
Apache.http ftp-smtp
Apache.http ftp-smtpApache.http ftp-smtp
Apache.http ftp-smtpgh02
 
Redes del computador unidad 3
Redes del computador unidad 3Redes del computador unidad 3
Redes del computador unidad 3AngelSoto104
 
Memoria sobre Squid3
Memoria sobre Squid3Memoria sobre Squid3
Memoria sobre Squid3cercer
 
Unidad iii seguridad de redes bmos
Unidad iii seguridad de redes bmosUnidad iii seguridad de redes bmos
Unidad iii seguridad de redes bmosBenjamin Ortiz
 
Red t4 practica_ftp2
Red t4 practica_ftp2Red t4 practica_ftp2
Red t4 practica_ftp2garciadebora
 
Unidad iii seguridad de redes stew
Unidad iii seguridad de redes stewUnidad iii seguridad de redes stew
Unidad iii seguridad de redes stewsthewardleon
 
Instalación de Servicios de Red para OpenSUSE
Instalación de Servicios de Red para OpenSUSEInstalación de Servicios de Red para OpenSUSE
Instalación de Servicios de Red para OpenSUSEBlack Moral Яesistance
 
Unidad III: Seguridad de las redes
Unidad III: Seguridad de las redesUnidad III: Seguridad de las redes
Unidad III: Seguridad de las redesJavierRamirez419
 
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiServicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiTelefónica
 
Seguridad De Las Redes
Seguridad De Las RedesSeguridad De Las Redes
Seguridad De Las RedesNextPlaylist
 
Pecha kuchassh windows
Pecha kuchassh windowsPecha kuchassh windows
Pecha kuchassh windowsJavier Pérez
 

Similar to Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3) (20)

Unidad iii seguridad de redes
Unidad iii seguridad de redes Unidad iii seguridad de redes
Unidad iii seguridad de redes
 
Bulma 441
Bulma 441Bulma 441
Bulma 441
 
Instalacion y configuracion de squid 2.6 estable
Instalacion y configuracion de squid 2.6 estableInstalacion y configuracion de squid 2.6 estable
Instalacion y configuracion de squid 2.6 estable
 
Seguridad de las redes
Seguridad de las redesSeguridad de las redes
Seguridad de las redes
 
Apache.http ftp-smtp
Apache.http ftp-smtpApache.http ftp-smtp
Apache.http ftp-smtp
 
Redes del computador unidad 3
Redes del computador unidad 3Redes del computador unidad 3
Redes del computador unidad 3
 
Memoria sobre Squid3
Memoria sobre Squid3Memoria sobre Squid3
Memoria sobre Squid3
 
servidor proxy
servidor proxyservidor proxy
servidor proxy
 
Resumen Servidor Proxy
Resumen Servidor ProxyResumen Servidor Proxy
Resumen Servidor Proxy
 
Unidad iii seguridad de redes bmos
Unidad iii seguridad de redes bmosUnidad iii seguridad de redes bmos
Unidad iii seguridad de redes bmos
 
Red t4 practica_ftp2
Red t4 practica_ftp2Red t4 practica_ftp2
Red t4 practica_ftp2
 
Unidad iii seguridad de redes stew
Unidad iii seguridad de redes stewUnidad iii seguridad de redes stew
Unidad iii seguridad de redes stew
 
taller-proxy
taller-proxytaller-proxy
taller-proxy
 
Proxy
ProxyProxy
Proxy
 
Instalación de Servicios de Red para OpenSUSE
Instalación de Servicios de Red para OpenSUSEInstalación de Servicios de Red para OpenSUSE
Instalación de Servicios de Red para OpenSUSE
 
Unidad III: Seguridad de las redes
Unidad III: Seguridad de las redesUnidad III: Seguridad de las redes
Unidad III: Seguridad de las redes
 
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiServicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
 
Squid lpt
Squid lptSquid lpt
Squid lpt
 
Seguridad De Las Redes
Seguridad De Las RedesSeguridad De Las Redes
Seguridad De Las Redes
 
Pecha kuchassh windows
Pecha kuchassh windowsPecha kuchassh windows
Pecha kuchassh windows
 

Recently uploaded

CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 

Recently uploaded (13)

CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 

Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3)

  • 1. Instalación de ServidoresInstalación de Servidores GNU/LinuxGNU/Linux (parte tres) PROXY SQUID andinux.blogspot.com Edmundo Morales AriñezEdmundo Morales Ariñez Max Morales EscobarMax Morales Escobar
  • 2. PROPÓSITO DEL SERVIDOR El propósito de un Servidor Proxy SQUID GNU/Linux es la seguridad y el compartir fácilmente el acceso a la conexión Internet. SQUID es un proxy, firewall básico y “cacheador” de memoria.
  • 3. AMBITO DE APLICACIÓN DEL PROXY SQUID El proxy SQUID sirve para protocolos como HTTP, HTTPS, FTP, GOPHER y WAIS Para otros protocolos se requerirá implementar “enmascaramiento IP” o NAT (Network Address Translation).
  • 4. CONFIGURAR SQUID Primero debe definir el puertopuerto por donde squid va a escuchar las peticiones de los usuarios, por default es el 3128: # Default: http_port 3128 Hay que descomentar esta linea, y para no tener más problemas dejarlo asi: http_port 3128 http_port 3128
  • 5. Memoria Cache Otro aspecto importante es determinar que cantidad de memoria se le dará al “cache”, por default es 8 MB, pero se recomienda modificar SI se posee un servidor con al menos 128 MB de RAM, pongale 16 MB: cache_mem 16 MB
  • 6. Espacio en Disco Duro Finalmente determinar que cantidad de espacio quiere reservar en el disco duro, por default, Squid almacena 100 MB, lo cual es para una red pequeña, para ampliar el espacio basta con modificar la linea de cache_dir # cache_dir ufs /var/spool/squid 100 16 256 cache_dir ufs /var/spool/squid 500500 16 256
  • 7. Listas de control de acceso ACL Estas ACL controlan: A quienes accederán a Squid y quienes no A que paginas podrán entrar y a cuales no El proxy Squid por default tiene una configuración mínima, a partir de la cual se puede hacer los cambios necesarios.
  • 8. Como generar las “LISTAS” En el archivo, después de la ultima linea que existe, ponemos los cambios a Squid. Para determinar quienes tienen acceso a este, se determina una “LISTA”, que identifica a las computadoras que pueden acceder, la llamamos “mired”. acl mired src 192.168.0.0/255.255.0.0 Computadora de la red 192.168.x.y192.168.x.y Que tenga mascara 255.255.255.255255.255.255.255
  • 9. “Lista” de rangos Permitir al servidor local para usar Squid http_access allow localhost Permite acceso a la “lista” mired http_access allow mired Denegar el permiso a otras máquinas. http_access allow mired http_access deny all
  • 10. “Lista” con archivo externo negrosnegros La lista se define asi: acl listanegra src "/etc/squid/negros" El archivo “negros” quedaría así: 192.168.3.1 192.168.3.2 192.168.3.3 192.168.3.4 192.168.3.5 Y se lo usa de la siguiente manera:
  • 11. “Lista” con archivo externo negrosnegros Permitir al servidor local para usar Squid http_access allow localhost Permite acceso a “lista” mired y niega a listanegra http_access allow mired !listanegra Denegar el permiso a otras máquinas. http_access deny all
  • 12. “Lista” con archivo externo ofensivosofensivos Lista que permite o no el acceso a paginas web con ciertas palabras en su contenido, se la define así: acl ofensivos url_regex "/etc/squid/prohibidos" El archivo “prohibidos” quedaría así: sexo playboy porno Y se lo usa de la siguiente manera:
  • 13. “Lista” con archivo externo ofensivosofensivos Acceso para “lista” miredmired y denegado para “lista” ofensivosofensivos http_access allow localhost http_access deny ofensivos http_access allow mired http_access deny all
  • 14. Reiniciar el daemon Para activar los cambios es necesario reiniciar el demonio, cada vez que haga cambios: /etc/init.d/squid restart
  • 15.
  • 16. ¡GRACIAS! Edmundo Morales Ariñez Max Morales Escobar Se concede permiso para copiar, distribuir y/o modificar este documento bajo las condiciones de la licencia Reconocimiento-CompartirIgual 2.0 publicada por Creative Commons. Puede consultar una copia de la licencia en http://creativecommons.org/licenses/by-sa/2.0/es/legalcode.es andinux.blogspot.com