Squid proxy

O internete a sieťach, problémoch, nastaveniach...
Majo053
Medium Expert
Medium Expert
Používateľov profilový obrázok
Príspevky: 126
Registrovaný: 14 aug 2006, 13:39
Bydlisko: Somewhere

Squid proxy

Príspevok od používateľa Majo053 »

Ahojte chcem sa vas spytat ci niekto robil prakticky konfiguraciu proxy servera konkretne squid. Potreboval by som to trosku ozrejmit pripadne ako to prakticky pracuje. Myslim tym, ze ako sa nastavuje ip adresa toho proxy (vnutorna) a potom aj vonkajsia. Cital som mnoho navodov v sk/cz aj en ale chcel by som trosku viac info od ludi co to robili.

Dakujem za pripadnu snahu...
Mek
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4661
Registrovaný: 23 mar 2005, 23:00
Bydlisko: ZA <-> TN
Kontaktovať používateľa:

Príspevok od používateľa Mek »

Ano, robil som taky jednoduchy proxy, ktory si zapnem len ked potrebujem, cize zabezpecenie nemusi byt az take strasne.
Tu je moj squid.conf, co som napisal ze zamen, tak to zamen za svoje nastavenia:

Kód: Vybrať všetko

http_port < SEM NASTAV PORT NA KTOROM BUDE PROXY NACUVAT >
via off
hierarchy_stoplist cgi-bin ?

refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
refresh_pattern .               0       20%     4320

acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8

acl localnet src 10.0.0.0/8     # RFC 1918 possible internal network
acl localnet src 172.16.0.0/12  # RFC 1918 possible internal network
acl localnet src 192.168.0.0/16 # RFC 1918 possible internal network
acl localnet src < SEM NASTAV ROZSAH IP, Z KTOREHO BUDE MOZNE PROXY POUZIVAT >

acl SSL_ports port 443
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access deny all
forwarded_for off
visible_hostname < TU NASTAV VONKAJSIU IP PROXY SERVERA >
Majo053
Medium Expert
Medium Expert
Používateľov profilový obrázok
Príspevky: 126
Registrovaný: 14 aug 2006, 13:39
Bydlisko: Somewhere

Príspevok od používateľa Majo053 »

super dik. cize rozumiem tomu dobre?

- nastavil si vnutornu sietovku napr. 192.168.0.1
- vonkajsiu napr. 62.185.58.30
- vyhradil na disku miesto na cache pamat
- zapol squid demona

A teraz by vsetko malo ist?
Mek
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4661
Registrovaný: 23 mar 2005, 23:00
Bydlisko: ZA <-> TN
Kontaktovať používateľa:

Príspevok od používateľa Mek »

no, ano :) v tom konfigu pozamienaj co som napisal a malo by to ficat.
Napísať odpoveď