segunda-feira, 5 de março de 2012

Instalando e Configurando o SQUID PROXY


PASSO-A-PASSO


#Instalação do Squid
urpmi squid – Para instalar
urpme squid – Para remover
apt-get install squid
apt-get remove squid


#Localizando o pacote instalado (Os segredos estão no /etc)
cd /etc/squid

#Criando os diretórios
mkdir /etc/squid/acls
mkdir /etc/squid/logs
mkdir /etc/squid/cache

#Criando os arquivos
touch /etc/squid/acls/palavras_negadas
touch /etc/squid/acls/ips_liberados
touch /etc/squid/logs/access.log
touch /etc/squid/logs/cache.log
touch /etc/squid/logs/store.log

#Mudando proprietário das pastas(Obs: Tem que criar um usuário squid)
chown squid.squid /etc/squid/cache
chown squid.squid /etc/squid/logs
chown squid.squid /etc/squid/logs/access.lo
chown squid.squid /etc/squid/logs/cache.log
chown squid.squid /etc/squid/logs/store.log

#Definindo permissão para os arquivos logs
chmod 777 /etc/squid/cache
chmod 755 /etc/squid/logs
chmod 777 /etc/squid/logs/access.log
chmod 777 /etc/squid/logs/cache.log
chmod 777 /etc/squid/logs/store.log
chmod 755 /etc/squid/acls/palavras_negadas
chmod 755 /etc/squid/acls/ips_liberados

CONFIGURANDO O SQUID

#Editando o arquivo squid.conf
vim /etc/squid/squid.conf
#Definindo porta que o squid utilizará
http_port 3128
#Definindo o nome do servidor
visible_hostname grupo.
#Definindo memória que o Proxy utilizará
cache_mem 21 MB


#Definindo o diretório de cache
#Forma de armazenamento: ufs
#Espaço em disco (MB) usado pelo cache: 2000
#Quantidade de diretórios do cache: 30
#Quantidade de subdiretórios: 512
cache_dir ufs /etc/squid/cache 2000 30 512

#Definindo os diretórios de log
cache_access_log /etc/squid/logs/access.log
cache_log /etc/squid/logs/cache.log
cache_store_log /etc/squid/logs/store.log

#Definindo o DNS automático para os clientes(Você só ativará o dns, quando o proxy for transparente)
#dns_nameservers 192.168.10.2

#Definindo rede local
acl redelocal src 10.10.10.0/24


#Definindo os ip's Liberados
acl liberados src "/etc/squid/acls/ips_liberados"

#Definindo o caminho de Palavras Negadas
acl palavras_negadas url_regex -i "/etc/squid/acls/palavras_negadas"


#Definindo uma regra para "all" .(Obs: 0.0.0.0 - Toda rede)
acl all src 0.0.0.0/0.0.0.0

#Definindo Portas Seguras / Padrão
acl Safe_ports port 10000 # webmin
acl Safe_ports port 631 # cups
acl Safe_ports port 901 # Samba
acl SSL_ports port 443 563 1834 1863 4242 # SSL
acl Safe_ports port 80 8080 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # Https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistred ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 #gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

#Definindo as acls globais
http_access allow liberados
http_access deny palavras_negadas
http_access allow redelocal
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all

#Construindo estrutura de cache
squid -z

#Finanlizando
/etc/init.d/squid start

OBS: Se der algum problema durante a inicialização do squid, verifique o Cache.log do squid.
Ex: cat /etc/squid/logs/cache.log