Vamos aqui fazer uma instalação de um servidor Squid Web Proxy e apresentar duas formas de autenticação, via NTLM e Radius, que são muito utilizadas hoje nos servidores proxy no mundo. Vamos também apresentar um pouco sobre como particionar os discos do servidor para que ele não tenha problemas futuros com a quantidade de logs que são gerados.
Agora que já estamos com o Squid instalado, com os discos particionados certinho e com o nosso diretório cache setado, vamos partir para as configurações.
# cd /etc/squid
# vi squid.conf
# http_port - Esta opção seta a Porta que o Squid irá funcionar pode ser 3128
# ou 8080 (no nosso caso será a 3128)
http_port 192.168.1.10:3128
#
# cache_mem - Define a quantidade de memória que o squid
# vai utilizar.
cache_mem 64 MB
#
# cache_swap_low e high - Valor mínimo e máximo para
# reposição dos arquivos armazenados no cache em %
cache_swap_low 90
cache_swap_high 95
#
# maximum_object_size - Tamanho máximo dos armazenamentos no cache
maximum_object_size 32 MB
#
# cache_dir - Diretório onde será armazenado o cache
cache_dir diskd /var/squid 50000 16 256
#
# cache_access_log - Onde serão armazenados os arquivos de log
cache_access_log /var/squid/logs/access.log
cache_store_log /var/squid/logs/store.log
cache_log /var/squid/logs/cache.log
[7] Comentário enviado por carlosleonardo em 06/03/2008 - 22:01h
boa noite irmao ainda nao consegui fazer funcionar com o radius com ntlm nem tentei pois quero usar o radius depois tento o outro. da q a paginanaopode ser exibida ja tinha o squid funcionando so acrescentei o restante do tutorial nomeu squid.conf. topostando meu squid para avaliação e melhor poder me ajudar. se der manda tb como crio aquele perl do tutorial q tenho duvida sou novatomanda um passo a passo pr favor.......
[8] Comentário enviado por lopeston em 28/04/2008 - 21:38h
Amigo, por favor, estou precisando usar uma autenticação por senha urgente em meu servidor. Tenho um servidor de internet wireless, onde não estou usando nenhum tipo de criptografia e autentiação, está muito vulnerável.
Pois gostaria de continuar usando proxy transparente, pois tenho uma banda de 4mb, um cache me ajuda bastante, gostaria de implementar a autentiação.
Agradeço se puder me ajudar,
meu msn é hackmanbomb@yahoo.com.br.
ótimo aritog, parabéns !
abraços
[9] Comentário enviado por leo1973 em 18/02/2009 - 17:49h
ola amigo meu nome é carlos leonardo estou postando novamente a pergunta pois coloquei meu squid e agora estou retornando os estudos com o linux .. fiz novamente a configuração do squid para autenticar com o radius mas ainda nao consegui ver a tela de autenticação tenho milhoes de duvidas pois com o squid consigo queria saber se a tela q aparecera nos micros clientes e diferente da do squid autenticando deste modo. e se posso mudar o nome do titulo da janela.
agora fiz tudo certinho mas nao sei ocmo fica no firewall...
se der posta ai
como disse meu squid ta ai se der repara ele para eu ver onde errei mas o squid ja nao da mas erro nenhum..
no micro cliente q ta como 98 se eu consigo pingar o gateway q e 192.168.0.1 consigo pingar sites www.bol.com.br
mas na hora de abrir o internet explorer nao aparece nada. acredito q ta faltando alguma coisinha ou ate q tenha digitado algo errado pois to sem impressora e escrevo tudo na mao e depois vou no linux e digito tudo pode ser q tenha feito algo errado. na digitação;;;
bem pingo sites gateway etc
mas na hora de abrir o navegador nao consigo navegar o q pode ser da uma dica ai..
ja rodei o perl como vc disse ja baixei enfima cho q ta tudo certo mas nao sei pq nao autentica no navegador..
coloco proxy no navegador 192.168.0.1 porta 3128
mas nao sei como fica no firewall.. posta ai o firewaal como é.. obrigadao
[10] Comentário enviado por leo1973 em 19/02/2009 - 15:45h
amigao ja ocnsegui e o carlos leonardo so nao sei como mudar aquela janelinha q vem escrito firewall: 192.168.0.1 queria colocar outro nome no lugar no ip.......