Proxy

Solo disponible en BuenasTareas
  • Páginas : 12 (2912 palabras )
  • Descarga(s) : 0
  • Publicado : 1 de octubre de 2010
Leer documento completo
Vista previa del texto
aqui les dejo amigos como configurar un servidor proxy con squid y un servidor dhcpd para asignacion de ips dinamicas. para cualquier distribucion

Primero: lo mas conveniente es tener dos placas de red, o una incorporada y ota placa pci. en una conectamos nuestro cable de intenet donde tomamos los parametros de red en automatico

y en otra conectada a nuestra red interna, hub o swicth, loque sea, con una ip 192.168.1.1, y la mascara 255.255.255.0

para esos estan configurados los parametros de red de mas abajo. inclusive yo lo use con un modem huawei de cti movil como ISP.

Squid
buscamos e y editamos el archivo /etc/squid.conf

existe dos formas de que el proxy sea transparente en las versiones nuevas solo se define asi. normalnemte yo he probado versiones 2.5 enadelante y todas ya viene asi. o sino como se escribe mas abajo y agregar estas lineas.

httpd_accel_host virtual
httpd_accel_port 0
httpd_accel_with_proxy on

# Default: http_port 3128
http_port 192.168.1.1:3128 transparent // que es nuestra ip de red interna

# You may specify multiple socket addresses on multiple lines.
#
# Default: http_port 3128
http_port 3128

Si deseaincrementar la seguridad, puede vincularse el servicio a una IP que solo se pueda acceder desde la red local. Considerando que el servidor utilizado posee una IP 192.168.1.254, puede hacerse lo siguiente:

#
# You may specify multiple socket addresses on multiple lines.
#
# Default: http_port 3128
http_port 192.168.1.1:3128

Parámetro cache_mem.

El parámetro cache_mem establecela cantidad ideal de memoria para lo siguiente:
• Objetos en tránsito.
• Objetos frecuentemente utilizados (Hot).
• Objetos negativamente almacenados en el caché.

Los datos de estos objetos se almacenan en bloques de 4 Kb. El parámetro cache_mem especifica un límite máximo en el tamaño total de bloques acomodados, donde los objetos en tránsito tienen mayor prioridad. Sin embargo losobjetos Hot y aquellos negativamente almacenados en el caché podrán utilizar la memoria no utilizada hasta que esta sea requerida. De ser necesario, si un objeto en tránsito es mayor a la cantidad de memoria especificada, Squid excederá lo que sea necesario para satisfacer la petición.

De modo predefinido se establecen 8 MB. Puede especificarse una cantidad mayor si así se considera necesario,dependiendo esto de los hábitos de los usuarios o necesidades establecidas por el administrador.

Si se posee un servidor con al menos 128 MB de RAM, establezca 16 MB como valor para este parámetro:

cache_mem 16 MB

Parámetro cache_dir: ¿Cuanto desea almacenar de Internet en el disco duro?

Este parámetro se utiliza para establecer que tamaño se desea que tenga el caché en el discoduro para Squid. Para entender esto un poco mejor, responda a esta pregunta: ¿Cuanto desea almacenar de Internet en el disco duro? De modo predefinido Squid utilizará un caché de 100 MB, de modo tal que encontrará la siguiente línea:

cache_dir ufs /var/spool/squid 100 16 256

Se puede incrementar el tamaño del caché hasta donde lo desee el administrador. Mientras más grande sea el caché, másobjetos se almacenarán en éste y por lo tanto se utilizará menos el ancho de banda. La siguiente línea establece un caché de 700 MB:

cache_dir ufs /var/spool/squid 700 16 256

Los números 16 y 256 significan que el directorio del caché contendrá 16 directorios subordinados con 256 niveles cada uno. No modifique esto números, no hay necesidad de hacerlo.

Es muy importante considerarque si se especifica un determinado tamaño de caché y éste excede al espacio real disponible en el disco duro, Squid se bloqueará inevitablemente. Sea cauteloso con el tamaño de caché especificado.
Parámetro ftp_user.

Al acceder a un servidor FTP de manera anónima, de modo predefinido Squid enviará como clave de acceso Squid@. Si se desea que el acceso anónimo a los servidores FTP sea más...
tracking img