Instalando o Squid + SquidGuard
Algumas das dificuldades dos administradores de servidores proxy é o gerenciamento dos usuários através das regras de ACL do Squid. O SquidGuard minimiza este problema proporcionando uma configuração simples e intuitiva. Este artigo tem por objetivo configurar o SquidGuard e integrá-lo com o Squid. Próximos artigos mostrarão como configurar as ACLs do SquidGuard.
Instalando o Squid
Ambiente:
Pré-requisitos:
Para implementar o servidor é necessário:
Para instalação do servidor proxy, execute o Synaptic e instale os seguintes pacotes:
# apt-get install squid.*
Entre no diretório /etc/squid e edite o arquivo squid.conf e faça as seguintes modificações (configuração padrão, alterar conforme sua necessidade):
- S.O.: Conectiva Linux;
- Versão do SquidGuard: 1.2.0;
- Versão do DB Berkeley: Berkeley DB 4.1.
Squid
Pré-requisitos:
Para implementar o servidor é necessário:
- que o acesso à Internet esteja configurado corretamente;
- recomenda-se que o servidor tenha uma boa quantidade de memória (por exemplo, 512 MB) e que seja usado um disco rígido SCSI para permitir um acesso mais rápido aos arquivos armazenados no buffer (Este tipo de disco é recomendado para servidores que tenham grande capacidade de vazão de informações).
Instalação
Para instalação do servidor proxy, execute o Synaptic e instale os seguintes pacotes:
- squid
- squid-auth
- squid-extra-templates
# apt-get install squid.*
Configuração
Entre no diretório /etc/squid e edite o arquivo squid.conf e faça as seguintes modificações (configuração padrão, alterar conforme sua necessidade):
################
# Porta e cache
http_port 3128
cache_mem 128 MB
cache_dir ufs /var/cache/squid 300 16 256
# Log
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
#ACL's
acl password proxy_auth REQUIRED
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
# Direitos de Acesso
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow password
http_access deny all
# Porta e cache
http_port 3128
cache_mem 128 MB
cache_dir ufs /var/cache/squid 300 16 256
# Log
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
#ACL's
acl password proxy_auth REQUIRED
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
# Direitos de Acesso
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow password
http_access deny all
Salve o arquivo e saia.
Iniciando o Squid:
Entre no diretório /etc/rc.d/init.d/ e digite no prompt:
# squid start
[ ]'s.