segunda-feira, 18 de abril de 2011

Criando um squid basico (só bloqueio de sites) | Kerberos Tech


Estou entrando no mundo Linux, neste tutorial mostrarei como criar um Squid simples, apenas que
bloqueia sites. 

Primeiro instale o squid


Apt-get install squid

Após instado faça uma copia do arquivo squid.conf para isso use o comando
cp squid.conf squid.conf.bkp

Agora que você tem um bakup de segurança da configuração padrão vamos altera-lo

Entre no squid.conf este é o arquivo de configuração do squid, para isso use o vi ou outro editor (no meu caso mc)

Dentro do squid va até as ACLs, abaixo de acl CONNECT  method CONNECT é o local onde adicionaremos nossas ACLs

Crie uma acl chamada bloqueio nela ira ter o arquivo onde estão os sites que não serão permitidos
Ficara assim

Acl bloqueio url_regex “/etc/squid/bloqueados”
Abaixo crie um http_access
http_access deny bloqueio
Logica da configuração

A ACL define uma  variável que nesse caso seria bloqueio, esta variável é uma variável de url que esta no cominho “/etc/squid/bloqueados”
O http_access define que o acesso a variável bloqueio é negada.
Agora salve e crie um arquivo chamado bloqueados, este arquivo você adiciona as urls exemplo:

.orkut.com.br
.uol.com.br

Pronto agora para botar em ação você precisa digitar o comando

Squid –k reconfigure

Outros comando são 

service squid restart - Restarta o serviço squid
service squid stop - Para o serviço squid
service squid start - Inicia o serviço squid

Se der tudo certo ele não aparecera nenhum mensagem de erro.

Porem ainda não esta funcionando, para funcionar você precisa configurar nas opções de internet o proxy para isso vá até

Painel de controle/Opção da Internet/Conexões/Configuração da Lan
Adicione o ip do seu proxy e a porta que por padrão é 3128

No próximo poste irei mostrar como fazer um squid com autenticação  fazendo com que o usuário tenha que digitar o Login e senha para entrar na internet, e fazendo configuração para que este fique em um grupo (Acesso Total, Restrito ou Acesso Negado)

Nenhum comentário:

Postar um comentário