SlideShare una empresa de Scribd logo
Instalación de ServidoresInstalación de Servidores
GNU/LinuxGNU/Linux
(parte tres)
PROXY SQUID
andinux.blogspot.com
Edmundo Morales AriñezEdmundo Morales Ariñez
Max Morales EscobarMax Morales Escobar
PROPÓSITO DEL
SERVIDOR
El propósito de un Servidor Proxy SQUID
GNU/Linux es la seguridad y el compartir
fácilmente el acceso a la conexión Internet.
SQUID es un proxy, firewall básico y
“cacheador” de memoria.
AMBITO DE APLICACIÓN
DEL PROXY SQUID
El proxy SQUID sirve para protocolos como
HTTP, HTTPS, FTP, GOPHER y WAIS
Para otros protocolos se requerirá
implementar “enmascaramiento IP” o NAT
(Network Address Translation).
CONFIGURAR SQUID
Primero debe definir el puertopuerto por donde
squid va a escuchar las peticiones de los
usuarios, por default es el 3128:
# Default: http_port 3128
Hay que descomentar esta linea, y para no
tener más problemas dejarlo asi:
http_port 3128
http_port 3128
Memoria Cache
Otro aspecto importante es determinar que
cantidad de memoria se le dará al “cache”,
por default es 8 MB, pero se recomienda
modificar SI se posee un servidor con al
menos 128 MB de RAM, pongale 16 MB:
cache_mem 16 MB
Espacio en Disco Duro
Finalmente determinar que cantidad de espacio
quiere reservar en el disco duro, por default,
Squid almacena 100 MB, lo cual es para una red
pequeña, para ampliar el espacio basta con
modificar la linea de cache_dir
# cache_dir ufs /var/spool/squid 100 16 256
cache_dir ufs /var/spool/squid 500500 16 256
Listas de control de acceso
ACL
Estas ACL controlan:
A quienes accederán a Squid y quienes no
A que paginas podrán entrar y a cuales no
El proxy Squid por default tiene una
configuración mínima, a partir de la cual se
puede hacer los cambios necesarios.
Como generar las “LISTAS”
En el archivo, después de la ultima linea
que existe, ponemos los cambios a Squid.
Para determinar quienes tienen acceso a este,
se determina una “LISTA”, que identifica a las
computadoras que pueden acceder, la
llamamos “mired”.
acl mired src 192.168.0.0/255.255.0.0
Computadora de la red 192.168.x.y192.168.x.y
Que tenga mascara 255.255.255.255255.255.255.255
“Lista” de rangos
Permitir al servidor local para usar Squid
http_access allow localhost
Permite acceso a la “lista” mired
http_access allow mired
Denegar el permiso a otras máquinas.
http_access allow mired http_access deny all
“Lista” con archivo externo
negrosnegros
La lista se define asi:
acl listanegra src "/etc/squid/negros"
El archivo “negros” quedaría así:
192.168.3.1
192.168.3.2
192.168.3.3
192.168.3.4
192.168.3.5
Y se lo usa de la siguiente manera:
“Lista” con archivo externo
negrosnegros
Permitir al servidor local para usar Squid
http_access allow localhost
Permite acceso a “lista” mired y niega a listanegra
http_access allow mired !listanegra
Denegar el permiso a otras máquinas.
http_access deny all
“Lista” con archivo externo
ofensivosofensivos
Lista que permite o no el acceso a paginas web con
ciertas palabras en su contenido, se la define así:
acl ofensivos url_regex
"/etc/squid/prohibidos"
El archivo “prohibidos” quedaría así:
sexo
playboy
porno
Y se lo usa de la siguiente manera:
“Lista” con archivo externo
ofensivosofensivos
Acceso para “lista” miredmired y denegado para
“lista” ofensivosofensivos
http_access allow localhost
http_access deny ofensivos
http_access allow mired
http_access deny all
Reiniciar el daemon
Para activar los cambios es necesario
reiniciar el demonio, cada vez que haga
cambios:
/etc/init.d/squid restart
Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3)
¡GRACIAS!
Edmundo Morales Ariñez
Max Morales Escobar
Se concede permiso para copiar, distribuir y/o modificar este documento bajo las condiciones de la
licencia Reconocimiento-CompartirIgual 2.0 publicada por Creative Commons. Puede consultar una
copia de la licencia en http://creativecommons.org/licenses/by-sa/2.0/es/legalcode.es
andinux.blogspot.com

Más contenido relacionado

DOCX
Configuracion de proxy squid en centos
ODP
Proxy Squid en Ubuntu
DOCX
Manual de squid creado por juanextk
PPTX
PDF
Manual Servidor Proxy Squid3
PDF
Instalación de Servidores GNU/Linux - APACHE, MySQL, PHP (parte 2)
PDF
Instalación de Servidores GNU/Linux - parte 1
ODP
Configuracion de proxy squid en centos
Proxy Squid en Ubuntu
Manual de squid creado por juanextk
Manual Servidor Proxy Squid3
Instalación de Servidores GNU/Linux - APACHE, MySQL, PHP (parte 2)
Instalación de Servidores GNU/Linux - parte 1

La actualidad más candente (20)

PDF
Squid proxy transparente en ubuntu
PDF
Squid3 - Servidor Proxy
PDF
Servidor proxy en centos
PPTX
IPTABLES y SQUID‏
DOCX
PROXY CENTOS 6.5
PDF
Filtrado der contenido web con GNU/Linux y Squid
PDF
Instalación y Configuración de un Servidor Proxy en Linux Ubuntu
PDF
Firewall Casero con gnu/linux (Ubuntu Server 14.04)
DOCX
Comandos básicos para utilizar squid o squid3
PDF
Curso Squid avanzado
PPT
Presentacion Squid
PDF
Manual de configuracion de proxy SQUID
PDF
servidor proxy squid
PDF
Instalación de un servicio de proxy, Squid
PDF
Tutorial linux centos configuraciones básicas
 
PDF
PDF
Instalación y configuración Servidor FTP y SSH
PDF
Instalación y configuración de postfix y squirrel
Squid proxy transparente en ubuntu
Squid3 - Servidor Proxy
Servidor proxy en centos
IPTABLES y SQUID‏
PROXY CENTOS 6.5
Filtrado der contenido web con GNU/Linux y Squid
Instalación y Configuración de un Servidor Proxy en Linux Ubuntu
Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Comandos básicos para utilizar squid o squid3
Curso Squid avanzado
Presentacion Squid
Manual de configuracion de proxy SQUID
servidor proxy squid
Instalación de un servicio de proxy, Squid
Tutorial linux centos configuraciones básicas
 
Instalación y configuración Servidor FTP y SSH
Instalación y configuración de postfix y squirrel
Publicidad

Destacado (15)

PDF
PDF
DOCX
Administracion servidores
PDF
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
ODP
servidor squid
PPTX
PPT
Proxy解說
ODP
Ictic4
PPT
Introducción Administración TCP/IP
PDF
Stupid Web Caching Tricks
DOCX
Instalación y configuración open suse firewall squid ubuntu
PPT
Servidir Proxy
PDF
Unidad 11 - Administración básica del sistema
PPTX
RESUMEN PROXY
DOCX
Resumen squid
Administracion servidores
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
servidor squid
Proxy解說
Ictic4
Introducción Administración TCP/IP
Stupid Web Caching Tricks
Instalación y configuración open suse firewall squid ubuntu
Servidir Proxy
Unidad 11 - Administración básica del sistema
RESUMEN PROXY
Resumen squid
Publicidad

Similar a Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3) (20)

PDF
Unidad iii seguridad de redes
PDF
Bulma 441
PDF
Instalacion y configuracion de squid 2.6 estable
PPTX
Seguridad de las redes
PPT
Apache.http ftp-smtp
PDF
Redes del computador unidad 3
PDF
Memoria sobre Squid3
PPTX
servidor proxy
PPTX
Resumen Servidor Proxy
PDF
Unidad iii seguridad de redes bmos
PDF
Red t4 practica_ftp2
PDF
Unidad iii seguridad de redes stew
PDF
taller-proxy
DOCX
PPTX
Instalación de Servicios de Red para OpenSUSE
PDF
Unidad III: Seguridad de las redes
PDF
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
PPTX
Seguridad De Las Redes
PDF
Pecha kuchassh windows
Unidad iii seguridad de redes
Bulma 441
Instalacion y configuracion de squid 2.6 estable
Seguridad de las redes
Apache.http ftp-smtp
Redes del computador unidad 3
Memoria sobre Squid3
servidor proxy
Resumen Servidor Proxy
Unidad iii seguridad de redes bmos
Red t4 practica_ftp2
Unidad iii seguridad de redes stew
taller-proxy
Instalación de Servicios de Red para OpenSUSE
Unidad III: Seguridad de las redes
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
Seguridad De Las Redes
Pecha kuchassh windows

Último (20)

PPTX
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
PDF
Maste clas de estructura metálica y arquitectura
PPTX
historia_web de la creacion de un navegador_presentacion.pptx
PPTX
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
PDF
taller de informática - LEY DE OHM
PPTX
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
PPT
introduccion a las_web en el 2025_mejoras.ppt
PDF
SAP Transportation Management para LSP, TM140 Col18
PPTX
RAP01 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
PDF
Liceo departamental MICRO BIT (1) 2.pdfbbbnn
PDF
CyberOps Associate - Cisco Networking Academy
PPTX
Sesion 1 de microsoft power point - Clase 1
PDF
Estrategia de apoyo tecnología miguel angel solis
PDF
Plantilla para Diseño de Narrativas Transmedia.pdf
PPTX
Power Point Nicolás Carrasco (disertación Roblox).pptx
PDF
Calidad desde el Docente y la mejora continua .pdf
PDF
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
PDF
MÓDULO DE CALOR DE GRADO DE MEDIO DE FORMACIÓN PROFESIONAL
PPT
Que son las redes de computadores y sus partes
PPTX
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
Maste clas de estructura metálica y arquitectura
historia_web de la creacion de un navegador_presentacion.pptx
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
taller de informática - LEY DE OHM
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
introduccion a las_web en el 2025_mejoras.ppt
SAP Transportation Management para LSP, TM140 Col18
RAP01 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
Liceo departamental MICRO BIT (1) 2.pdfbbbnn
CyberOps Associate - Cisco Networking Academy
Sesion 1 de microsoft power point - Clase 1
Estrategia de apoyo tecnología miguel angel solis
Plantilla para Diseño de Narrativas Transmedia.pdf
Power Point Nicolás Carrasco (disertación Roblox).pptx
Calidad desde el Docente y la mejora continua .pdf
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
MÓDULO DE CALOR DE GRADO DE MEDIO DE FORMACIÓN PROFESIONAL
Que son las redes de computadores y sus partes
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx

Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3)

  • 1. Instalación de ServidoresInstalación de Servidores GNU/LinuxGNU/Linux (parte tres) PROXY SQUID andinux.blogspot.com Edmundo Morales AriñezEdmundo Morales Ariñez Max Morales EscobarMax Morales Escobar
  • 2. PROPÓSITO DEL SERVIDOR El propósito de un Servidor Proxy SQUID GNU/Linux es la seguridad y el compartir fácilmente el acceso a la conexión Internet. SQUID es un proxy, firewall básico y “cacheador” de memoria.
  • 3. AMBITO DE APLICACIÓN DEL PROXY SQUID El proxy SQUID sirve para protocolos como HTTP, HTTPS, FTP, GOPHER y WAIS Para otros protocolos se requerirá implementar “enmascaramiento IP” o NAT (Network Address Translation).
  • 4. CONFIGURAR SQUID Primero debe definir el puertopuerto por donde squid va a escuchar las peticiones de los usuarios, por default es el 3128: # Default: http_port 3128 Hay que descomentar esta linea, y para no tener más problemas dejarlo asi: http_port 3128 http_port 3128
  • 5. Memoria Cache Otro aspecto importante es determinar que cantidad de memoria se le dará al “cache”, por default es 8 MB, pero se recomienda modificar SI se posee un servidor con al menos 128 MB de RAM, pongale 16 MB: cache_mem 16 MB
  • 6. Espacio en Disco Duro Finalmente determinar que cantidad de espacio quiere reservar en el disco duro, por default, Squid almacena 100 MB, lo cual es para una red pequeña, para ampliar el espacio basta con modificar la linea de cache_dir # cache_dir ufs /var/spool/squid 100 16 256 cache_dir ufs /var/spool/squid 500500 16 256
  • 7. Listas de control de acceso ACL Estas ACL controlan: A quienes accederán a Squid y quienes no A que paginas podrán entrar y a cuales no El proxy Squid por default tiene una configuración mínima, a partir de la cual se puede hacer los cambios necesarios.
  • 8. Como generar las “LISTAS” En el archivo, después de la ultima linea que existe, ponemos los cambios a Squid. Para determinar quienes tienen acceso a este, se determina una “LISTA”, que identifica a las computadoras que pueden acceder, la llamamos “mired”. acl mired src 192.168.0.0/255.255.0.0 Computadora de la red 192.168.x.y192.168.x.y Que tenga mascara 255.255.255.255255.255.255.255
  • 9. “Lista” de rangos Permitir al servidor local para usar Squid http_access allow localhost Permite acceso a la “lista” mired http_access allow mired Denegar el permiso a otras máquinas. http_access allow mired http_access deny all
  • 10. “Lista” con archivo externo negrosnegros La lista se define asi: acl listanegra src "/etc/squid/negros" El archivo “negros” quedaría así: 192.168.3.1 192.168.3.2 192.168.3.3 192.168.3.4 192.168.3.5 Y se lo usa de la siguiente manera:
  • 11. “Lista” con archivo externo negrosnegros Permitir al servidor local para usar Squid http_access allow localhost Permite acceso a “lista” mired y niega a listanegra http_access allow mired !listanegra Denegar el permiso a otras máquinas. http_access deny all
  • 12. “Lista” con archivo externo ofensivosofensivos Lista que permite o no el acceso a paginas web con ciertas palabras en su contenido, se la define así: acl ofensivos url_regex "/etc/squid/prohibidos" El archivo “prohibidos” quedaría así: sexo playboy porno Y se lo usa de la siguiente manera:
  • 13. “Lista” con archivo externo ofensivosofensivos Acceso para “lista” miredmired y denegado para “lista” ofensivosofensivos http_access allow localhost http_access deny ofensivos http_access allow mired http_access deny all
  • 14. Reiniciar el daemon Para activar los cambios es necesario reiniciar el demonio, cada vez que haga cambios: /etc/init.d/squid restart
  • 16. ¡GRACIAS! Edmundo Morales Ariñez Max Morales Escobar Se concede permiso para copiar, distribuir y/o modificar este documento bajo las condiciones de la licencia Reconocimiento-CompartirIgual 2.0 publicada por Creative Commons. Puede consultar una copia de la licencia en http://creativecommons.org/licenses/by-sa/2.0/es/legalcode.es andinux.blogspot.com