Diferència entre revisions de la pàgina «ASIX/M11/UF3/EX3»

De Lordwektabyte Wiki
Salta a la navegació Salta a la cerca
Línia 8: Línia 8:
 
*La xarxa interna tindrà l’identificador 192.168.1.0/24.
 
*La xarxa interna tindrà l’identificador 192.168.1.0/24.
  
==Procediment==
+
Instal·larem Squid amb la comanda
Instal·lar i configurar bàsicament: http://www.alcancelibre.org/staticpages/index.php/19-0-como-squid-general
 
 
<source>apt install squid3</source>
 
<source>apt install squid3</source>
  
 +
i l'engegarem i habilitarem 'on-boot'' amb
 
<source>guillem@squid-server:~$ sudo systemctl start squid
 
<source>guillem@squid-server:~$ sudo systemctl start squid
 
guillem@squid-server:~$ sudo systemctl enable squid</source>
 
guillem@squid-server:~$ sudo systemctl enable squid</source>
  
 +
Podeu comprovar que funciona i està escoltant pel port
 +
Comprovació que funciona i està escoltant al port 3128 (des del client):
 +
<source>telnet ip 3128</source>
  
 
Un cop instal·lat:
 
Un cop instal·lat:
Línia 20: Línia 23:
 
*Els fitxers de log es troben a ''/var/log/squid'': ''cache.log'' i ''access.log''
 
*Els fitxers de log es troben a ''/var/log/squid'': ''cache.log'' i ''access.log''
  
Obriu una consola per editar els fitxers de configuració i una altra pels fitxers de log.
+
==Procediment==
 
+
*Obrir fitxer de configuració /etc/squid.conf.
 
+
*Buscar el bloc ''ACCESS CONTROLS''. Per a permetre als equips d’una xarxa local determinada fer servir el proxy (normalment la xarxa LAN interna):
Comprovació que funciona i està escoltant al port 3128 (des del client):
+
:tag ''acl'': buscar la línia <code>acl localnet src (...)</code> i treure el comentari. Editar la xarxa si cal.
<source>telnet ip 3128</source>
+
:tag ''http_access'': buscar la línia <code>http_access allow localnet</code> i treure el comentari.
Apareixerà text que podem veure que pertany al proxy.
 
 
 
 
 
<source>acl prohibit url_regex youtube sex
 
http_access deny prohibit
 
grep -v "^#" /etc/squid/squid.conf | sed -e '/^$/d'
 
debug_options ALL,1 33,2</source>
 

Revisió del 17:15, 11 feb 2019

Enunciat

Farem la instal·lació bàsica i prova del servidor Squid. El muntatge és senzill. Només cal crear:

  • Un Ubuntu Server com a servidor Squid amb 2 interfícies: NAT i xarxa interna.
  • Un Ubuntu Desktop com a client Web amb targeta a xarxa interna.
  • La xarxa interna tindrà l’identificador 192.168.1.0/24.

Instal·larem Squid amb la comanda

apt install squid3

i l'engegarem i habilitarem 'on-boot amb

guillem@squid-server:~$ sudo systemctl start squid
guillem@squid-server:~$ sudo systemctl enable squid

Podeu comprovar que funciona i està escoltant pel port Comprovació que funciona i està escoltant al port 3128 (des del client):

telnet ip 3128

Un cop instal·lat:

  • Els fitxers de configuració es troben a /etc/squid o bé a /etc/squid3
  • Els fitxers de log es troben a /var/log/squid: cache.log i access.log

Procediment

  • Obrir fitxer de configuració /etc/squid.conf.
  • Buscar el bloc ACCESS CONTROLS. Per a permetre als equips d’una xarxa local determinada fer servir el proxy (normalment la xarxa LAN interna):
tag acl: buscar la línia acl localnet src (...) i treure el comentari. Editar la xarxa si cal.
tag http_access: buscar la línia http_access allow localnet i treure el comentari.