7

Click here to load reader

Proxy Squid Basico en Linux

Embed Size (px)

DESCRIPTION

Configuracion basica de Squid

Citation preview

Page 1: Proxy Squid Basico en Linux

LABORATORIO

PROXY EN LINUX

SQUID

JULIAN ANDRES RUIZ CASTAÑEDA

GESTION DE REDES DE DATOS

455596

INSTRUCTORA

ISABEL CRISTINA YEPES

SENA

CENTRO DE SERVICIOS Y GESTIÓN EMPRESARIALMEDELLIN

2014

Page 2: Proxy Squid Basico en Linux

INTRODUCCIÓN

En un entorno empresarial las paginas web como redes sociales, de musica, etc pueden bajar notablemente el rendimiento del trabajador, para esto se ha creado una solucion, el proxy es una herramienta que nos permite denegar paginas web por palabras o por dominios.Por otro lado los proxys al mismo tiempo soportan hacer una cache de los sitios visitados,acelerando la navegación hacia estos sitios en las redes corporativas, esta es una funcionalidad casi obligatoria para un proxy web hoy en día.

Page 3: Proxy Squid Basico en Linux

TOPOLOGIA

Page 4: Proxy Squid Basico en Linux

CONFIGURACIÓN DE SQUID

Instalamos el paquete.

Primero vamos a crear el directorio donde estaran las listasde las paginas que vamos a denegar y otra de las que vamos a permitir.

Entramos al archivo de configuración del squid que es donde haremos toda la configuración.

Comentamos las siguientes lineas y agregamos nuestra red y la IP del administrador.

Page 5: Proxy Squid Basico en Linux

Creamos las acl's permitiendo por palabras y denegando por dominios.

Confirmamos que las siguientes lineas esten como en la imagen.

Aplicamos las acl's permitiendo una y denegando la otra.

Permitimos los puertos 3128 (squid) y el 8080 (HTTP).

Descomentamos la primera linea y agregamos la segunda, modificando el tamaño de la caché como lo deseemos.

Page 6: Proxy Squid Basico en Linux

Ahora vamos a probar que funcione conrrectamente, para esto vamos al cliente y le configuramos el proxy al navegador

E ingresamos a la pagina bloqueada y a la no bloqueada para comprobar.

Page 7: Proxy Squid Basico en Linux

Ahora vamos a comprobar que la caché si este gusrdando, para probar esto apagamos el servicio HTTP.

Borramos la caché del cliente y volvemos a ingresar a la paginas, nos debe ingresar a la que tenemos permitida y denegar la otra.