Anda di halaman 1dari 4

Curso de Redes 2012

SERVIDOR PROXY EN UBUNTU (LINUX) CON SQUID

Se los divido en pasos si los siguen no tendrn problemas (OBSERVER EL EJEMPLO DADO EN CLASE): Paso 1: Ingresamos a la terminar de Linux y damos los comandos para iniciarla como usuario root (SuperUsuario): Sudo su *Nota si pusieron contrasea se las pedir ingrsenla. Pas 2 Instalamos Squid: Para Instalamos Squid es necesario colocar el siguiente comando: Aptitude install Squid *Nota: si no tienen Aptitude instalado les dir que tienen que instalarlo y les dar el comando para hacerlo. Pas 3 Configurar Squid: Para configurarlo necesitamos ingresar a la carpeta donde est el archivo .conf para eso ponemos el siguiente comando: Cd /etc/Squid/ Para verificar que est ah colocamos el siguiente comando: Ls Nos tendr que lanzar que archivos estn dentro (comnmente solo es el Squid. Conf) Y lo editamos con el siguiente comando: Gedit Squid. Conf

Ing. Domnguez Paredes Cesar Iovani

Curso de Redes 2012


Pas 4 Configurar: Aqu es donde viene lo ms difcil que sera buscar las lneas que necesitamos configurar para que funcione correctamente y empezaremos por la lnea del puerto que es el que dar acceso al proxy de trabajar el cual se encuentra aproximadamente en la lnea 1137: El comando seria el Http port 3128 *Para este ejemplo dejaremos esos valores solo des comentamos.

Despus buscaremos el comando para la memoria de la cache la cual se encuentra aproximadamente en la lnea 2082: El comando seria el Cache mem *Nota se recomienda colocar la tercera parte de la memoria RAM del equipo y des comentamos.

Despus buscaremos el comando para el archivo de la memoria cache el cual se encuentra aproximadamente en la lnea 2246: El comando seria el Cache_dir ufs /var/spood/squid 100 16 256

*Nota solo cambiaremos el valor de 100 por una cantidad mayor a la de la memoria cache los nmeros siguientes son predeterminados y es conveniente dejarlos as.

Ing. Domnguez Paredes Cesar Iovani

Curso de Redes 2012


NORMAS

Pas 5 Agregamos las listas de acceso: Nos dirigiremos aproximadamente a la lnea 718 en la cual encontraremos las listas de acceso del proxy, Las cuales se agregan con el comando acl, en esta parte agregaremos en este caso solo 2 listas la primera que nombraremos mired ser la que contenga el rango de direcciones de nuestra red en nuestro caso sera la 192.168.0.0 con mascara de red 255.255.255.0(para este paso usaremos el comando src) , la segunda lista que nombraremos noway ser la que contenga las palabras que el proxy no permitir el acceso (para este paso usaremos el comando url_regex).

Acl mired src 192.168.0.0/24 Acl noway url_regex/etc/squid/noperm *Nota para el comando de noway se puede usar de 2 formas la primera seria colocar el listado de palabras de esta manera acl noway url_regex porn xvideos tuve sin las comillas claro, pero para mayor facilidad ocuparemos la segunda forma que se mostr al principio que sera realizar un archivo con el listado de palabras. Pas 6 Agregando los permisos Aproximadamente en la lnea 812 encontraremos el espacio donde nos indica que coloquemos nuestros permisos o reglas para esto sera el http_access y usaremos 2 comando allow que es para permitir el acceso y deny que es para denegar el acceso quedando de la siguiente manera

Http_access allow mired Http_access deny noway Pas 7 Agregamos las Palabras del listado: Para agregar las palabras necesitamos editar el archivo llamado noperm para eso colocaremos el siguiente comando: Gedit noperm Ya estando dentro colocaremos las palabras con cada lnea del documento. Guardamos y cerramos con el siguiente comando : Wq Ing. Domnguez Paredes Cesar Iovani

Curso de Redes 2012


Pas 8 Actvanos el Proxy: Para terminar Activamos el Squid para que el proxy quede funcionando el cual sera con el siguiente comando /etc/init.d/Squid start *NOTA ESTE COMANDO ACEPTA START, STOP, RESTART y RELOAD. Cada uno funciona para INICIAR EL SQUID, PARAR EL SQUID, REINICIAR EL SQUID, Y RECARGAR EL ARCHIVO .CONF; en respectivo orden. Para probar solo debemos colocar en el explorador de los equipos la direccin y puerto del proxy y colocar en el buscador o en la barra de direcciones alguna direccin de las que sabemos que esta bloqueada por el proxy. *NOTA: SI LA PANTALLA DE ERROR NOS SALIERA EN INGLES ES POR QUE ESTA PREDETERMINADA DE ESA FORMA PARA CAMBIARLA A ESPAOS SIGUA EL SIGUIENTE PASO.

Pas9 Para configurar a espaol la pantalla de error: En la Terminal nos dirigimos al archivo Squid. Conf y buscamos aproximadamente en la lnea 4239 el siguiente comando. Error directory /usr/share/squid/errors/en Lo des comentamos y colocamos en lugar de en (es) para que la pantalla de error nos quede en espaol ahora solo basta con recargar el archivo .conf del proxy con el siguiente comando /etc/init.d/Squid reload Y listo.

INTENTENLO Y SI TIENEN DUDAS CONSULTENME EN CLASE O AL SIGUENTE CORREO. Kakashi_umbrella@hotmail.com

Ing. Domnguez Paredes Cesar Iovani

Anda mungkin juga menyukai