squid virtualizado

1. squid virtualizado

kildren
kil-linux

(usa Ubuntu)

Enviado em 24/10/2011 - 21:31h

ola turma.

bem e o seguinte.

presto serviço pra uma empresa de contabilidade e quero implanta um servidor proxy squid, bem na empresa o antigo tecnico implantou servidores dhcp, dns local, arquivo, e esqueceu do proxy como sou adpto ao software live kero implantar soluções livres, sendo que esses servidos então em uma maquina só windows server 2003, minha duvida é como faço pra implantar o squid virtualizado, que ip coloco, como faço o direcionamento nas estações.

descrições
windows server 2003
2 placas de rede
modem roteado
faixa de ip 10.0.0.0
serviço de rotamento ativado



  


2. Re: squid virtualizado

Renato Gasparoto Filhinho
reng.unip

(usa Debian)

Enviado em 25/10/2011 - 10:21h

Bom dia, pelo que entendi a solução é simples. Crie uma máquina virtual com a distribuição que estiver mais familiarizado, aconselho instalar Debian e apenas o sistema básico com 128 ou 256 MB RAM, pois fica muito leve e o desempenho muito bom. Após isso reserve um IP estático à ela, assim como outras configurações, gateway, DNS, feito isso instale o Squid.

No arquivo de configuração do squid, squid.conf, edite a porta "http_port 3128" , sendo que a padrão é a 3128. Configure suas regras de acesso "ACLs", de acordo com o que quiser proibir e permitir. Após qualquer modificação no arquivo squid.conf, digite os seguintes comando para que as modificações entrem em vigor:

# squid -k reconfigure
# /etc/init.d/squid reload (Caso seja Debian)

Feito isso, no navegador dos usuários, configure o IP do Proxy e porta do seu novo servidor Squid.


OBS: Tudo o que foi dito acima é muito superficial, tentei apenas direcioná-lo, para um melhor entendimento e implementação, sugiro uma visita nos seguintes sites e posts:


http://www.squid-cache.org/
http://wiki.squid-cache.org/ConfigExamples
http://www.vivaolinux.com.br/artigo/Instalacao-e-configuracao-do-Squid-2.6-Stable
http://www.vivaolinux.com.br/dica/Instalando-e-configurando-o-SARG-Gerador-de-relatorios-do-Squid
http://www.vivaolinux.com.br/artigo/Squid-passo-a-passo-para-iniciantes

Espero ter ajudado de alguma forma.

Abraço.




3. Re: squid virtualizado

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 25/10/2011 - 10:28h

como o colega falou instala o debian ele é muito bom
estavél e confiavel


4. Re: squid virtualizado

Eriton Almeida
eritonalmeida

(usa Debian)

Enviado em 25/10/2011 - 10:55h

vc pode usar o squid para ruwindows, ja que não tem um Linux


5. SQUID

anderson carlos
anderson@carlos

(usa Outra)

Enviado em 25/10/2011 - 16:28h

Prezado,
neste caso ai si eu entendi bem você tem um windows server 2003,
fazendo serviço de DHCP E AD E isso.

Si for pode esta fazendo assim separe uma maquina com um HD de 40 GB ou maior, memoria 1GB, porque quanto mais memoria e melhor
ai agente pode configurar ele para fazer cache pela memoria que a resposta de sites fica bem mais rapido, a maquina tem que esta funcionando 100% sem travações etc...

TEM QUE TER DUAS PLACAS DE REDE A PLACA " ETH0 " GERALMENTE AGENTE USA A onboard
e para a segunda placa de rede e uma offboard que e chamada de eth1, vamos começa.

1º passo: Obter no site do Debian uma imagem Debian-netinst e gerar um netinst-CD.
Esta é uma imagem pequena de aproximadamente 150MB a 188MB que contém apenas o sistema básico em modo texto com suporte à Internet de modo a poder continuar a instalação dos pacotes pela rede. link para baixar a iso http://www.debian.org/CD/http-ftp/

2º passo: Execute a instalação do Debian-netinst, mas tome o cuidado de abandonar a instalação quando chegar na tela “seleção de software” que é quando é apresentada a possibilidade de selecionar para instalação o “Ambiente Desktop” e outros mega-grupos de pacotes. Neste momento abandone a instalação e simplesmente execute o reboot da máquina sem o CD. Você terá então um sistema mínimo em modo texto.

OBS: CASO TENHA DUVIDA NO SEGUNDO PASSO SELECIONA A ULTIMA OPÇÃO SOMENTE.

1 passo aptitude install squid

2 passo abaixo esta a configuração simples que deve ser
copiada e colada no arquivo squid.conf o caminha e este
" vim /etc/squid/squid.conf "

http_port 3128 ( fica a sua escolha o numero da porta )
visible_hostname server-teste

cache_mem 512 MB
maximum_object_size_in_memory 512 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 2048 16 256
cache_access_log /var/log/squid/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 21 80 443 563 70 210 280 488 59 777 901 1025-65535
acl purge method PURGE
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

acl redelocal src 192.168.1.0/24
http_access allow localhost
http_access allow redelocal
http_access deny all

3 e ultimo passo configurar as duas Placas de rede chamadas de interfaces.

para entra no diretorio> cd /etc/network/
depois que vc ja estiver dentro do diretorio network e só abrir o arquivo interfaces
exemplo:> vim interfaces
e depois copie e cole os dados abaixo e altere conforme a classe de ip de sua escolha.

( a placa de rede onboard e a eth0 esta recebendo ip do modem )
# The primary network interface
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet dhcp

( a placa de rede offboard e a eth1 e a que esta repassando para sua rede )

auto eth1
iface eth1 inet static
address 10.0.0.10
netmask 255.255.255.0
NI FINAL FICA ASSIM

# PLACA ONBOARD ETH0 RECEBE DO MODEM
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet dhcp


#REDE INTERNE COLOQUE UM IP FIXO ACIMA DO IP DO SEU SERVIDOR DHCP
auto eth1
iface eth1 inet static
address 10.0.0.10 ( IP DA SUA REDE )
netmask 255.255.255.0 " MASCARA DA SUA REDE


PRONTO E SO DAR UM REBOOT QUE VAI FUNCIONAR.
LEMBRADO QUE DEPOIS NOS NAVEGADORES TEM QUE ADICIONAR O INDEREÇO DO PROXY E PORT
ESTE CASO FICOU ASSIM ENDEREÇO 10.0.0.10 PORTA 3128


6. SQUID

kildren
kil-linux

(usa Ubuntu)

Enviado em 26/10/2011 - 16:53h

mas isso tudo usando o virtual box ou o virtual pc, essa e a minha duvida. como vou clocar a placa de rede do squid.

?




7. Re: squid virtualizado

Renato Gasparoto Filhinho
reng.unip

(usa Debian)

Enviado em 28/10/2011 - 15:59h

Olá boa tarde, vamos lá:

1º) As duas placas de rede que o amigo mencionou são físicas, ou seja, ficará na máquina com Windows.

2º) Quando cria uma máquina virtual, seja lá com qualquer aplicativo, Vmware, VirtualBox e etc. É criado também uma placa de rede nessa máquina virtual que vai usar a sua placa de rede real. Logo, você não vai ter que colocar nenhuma placa de rede física, real em sua máquina virtual, sendo essa a sua dúvida. Apena configure a placa de rede da máquina virtual, conhecida como eth0.

3º) Configure os browsers(IE, Firefox, Chrome) com o IP da máquina virtual e a porta.

Desculpe se não entendi direito sua dúvida, espero ter ajudado. Se ainda assim não fui claro, pergunte novamente que tentarei ser mais preciso.

Grande abraço à todos.


8. Re: squid virtualizado

Renato Gasparoto Filhinho
reng.unip

(usa Debian)

Enviado em 28/10/2011 - 16:14h

Desculpe, lendo melhor sua pergunta, notei que o servidor que está querendo usar é o mesmo que já possui serviços como servidor de arquivos e outros. Desaconselho fortemente a utilização de proxy nesse servidor, pois, estará abrindo uma brecha de segurança muito grande em razão do seus arquivos estarem no mesmo servidor e de "cara para a internet". Tente usar um outro computador com duas placas de rede, não precisa ser um computador moderno. Instale Debian, ou outra qualquer, mas, instale apenas o básico e sem modo gráfico. A máquina pode ser até um Pentium 3 com 256 MB ou 512 MB (indicado) de memória, HD de 40 GB pra cima. Já implementei várias soluções como essa e com estas mesmas configurações e estão funcionando muito bem a anos.

Mesmo assim se ainda quiser implementar esta solução com o Windows 2003, basta seguir as dicas dos colegas acima.

Grande abraço.


9. ok

kildren
kil-linux

(usa Ubuntu)

Enviado em 28/10/2011 - 21:30h

ok. obrigado pela ajuda, so mas uma duvida, ele vai funcionar em modo trasparente.

agradeço a todos.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts