TEMA 7: SERVIDOR PROXY-CACHÉ



Documentos relacionados
Configuración de un Proxy

INSTALACIÓN Y CONFIGURACIÓN DE SQUID

Curso de Introducción a la administración de servidores GNU/Linux Centro de Formación Permanente Universidad de Sevilla Abril-Junio 2010

INSTALACIÓN Y CONFIGURACIÓN DE SQUID

Informe: Squid modo tranparente, modo inverso, DansGuardian, Servidor ICAP

Implementación de un servidor Proxy con SQUID Instalación de squid

Rawel E. Luciano B Sistema Operativo III 14- SERVIDOR PROXY SQUID. José Doñe

PROXY SQUID. Aprendices: brenda tovar---deyanira caratar

Seguridad y Alta Disponibilidad Prácticas Tema 7

Introducción. En informática, el término Proxy hace referencia a un programa o dispositivo que realiza una acción en representación de otro.

SQUID Configuraciones de proxy inverso y transparente

Squid, un proxy caché para GNU/Linux

Procedimiento para la instalación del Squid Proxy Server en Linux Ubuntu

CONSEJERIA DE EDUCACION.

Manual de servidor proxy con acceso por autenticación. Distributedsystems.jimdo.com UNIVERSIDAD CATOLICA DE COLOMBIA

SQUID. Prueba hecha en Ubuntu Feisty 7,04

How to. Servidor Proxy Squid

Cliente se conecta hacia un Servidor Intermediario (Proxy).

INSTALACION Y CONFIGURACION DE UN SERVIDOR PROXY TRANSPARENTE CON SQUID EDINSON CAICEDO SILVA DIEGO ARMANDO LEAL CASTELLANOS

Proxy SQUID. Un proxy, en una red informática, es un programa o dispositivo que realiza una acción en representación de otro.

'RFXPHQWDFLyQGHODLQVWDODFLyQGHXQ VHUYLGRU/,18;HQHO,(6$O$QGDOXV PLHUFROHV GH PDU]RGH

Mini-Prá cticás SAD - Squid

Equipo Servidor Windows 2008 r2

ADMINISTRACIÓN DE SISTEMAS OPERATIVOS EN RED INSTALACIÓN Y CONFIGURACIÓN DE SERVIDOR PROXY TRANSPARENTE SQUID + WPAD

Proyecto: Seguridad Perimetral

Redes, servidores y seguridad informática en Linux. CEP Indalo. Enrique Brotons. 7. Servidor Proxy.

Introducción Hardware Software. Aulas itinerantes. Ales Zabala, Maider Likona. Gipuzkoako Software Askea Elkartea.

UD5 Actividades 2, 3 y 4 Instalación y configuración del servidor Proxy Squid en GNU/Linux, Configuración de un cliente Proxy en GNU/Linux Y Windows

PRESENCIAL TEMAS 5 Y 6 SAD. Victor Martin


Servidor Proxy -- SQUID

SERVICIOS DE TRANSFERENCIA DE FICHEROS. ACTIVIDAD 1. Creación de un servidor FTP para el Departamento de Lengua del IES Montes Claros.

MANUAL DE INSTALACION Y CONFIGURACION ANTAMEDIA HOTSPOT

SERVIDRO PROXY SQUID

Ubuntu Server HOW TO : SQUID. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como instalar servidor proxi Squid.

Instalación y configuración de servidores proxy

ÍNDICE. Proxy caché - Squid. 1. Definiciones: 1.1.Proxy y cache 1.2.Web proxy cache 1.3.Proxy inverso 1.4.Proxy transparente

Actividad 3: Instalación y configuración del servidor FTP Filezilla en Windows 2008 Server. Esperanza Elipe Jimenez

Instalar Squid, el proxy caché de Linux

1. CONFIGURACIÓN DEL SERVIDOR PROXY EN WINDOWS:

ADMINISTRACION DE SISTEMAS OPERATIVOS DE RED PROXY WEB TRANSPARENTE (SQUID) JAVIER VIDAL NUMA MENDOZA CODIGO

INTERNET. Duración en horas: Introducción a Internet. 1.1 La Red de Redes. 1.2 Origen. 1.3 Internet hoy

Introducción. Qué es Servidor Intermediario (Proxy)?

NAT: Linux, Windows y Cisco

Diego Mauricio Cortés Quiroga

MANUAL DE USUARIO. Proxynet

[PRACTICAS SRI] 08 de octubre de Introducimos el disco si lo instalamos en real, o la imagen si lo instalamos con maquina virtual.

Squid + Webmin Configuración básica

ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL Facultad de Ingeniería en Electricidad y Computación DISEÑO DE REDES CONMUTADAS

Ubuntu Server HOW TO : NFS EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como compartir datos en una Red Linux, usando NFS.

Servidor proxy caché transparente

Firewall. Ahora vamos a inicial con la instalación en nuestro sistema operativo Debian GNU/Linux.

Instalación y configuración de servidores proxy

DOCUMENTACION:

6. RIESGOS POTENCIALES EN LOS SERVICIOS DE RED:

UDS Enterprise - Preparando Plantillas Xubuntu XRDP UDS Actor

Router de Banda Ancha Inalámbrico Sweex + conmutador de 4 puertos

Valerus Guía de Acceso a Internet

quid: servidor proxy-caché 1 Introducción

MANUAL DE USUARIO. Funcionalidad del Asistente de Mantenimiento LAN+PC de Movistar GUÍA BÁSICA DE MANEJO. Versión 2

UDS Enterprise - Preparando Plantillas Xubuntu XRDP UDS Actor

Test redes y software de red

INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR PROXY TRANSPARENTE CON SQUID

UD 9: Instalación y administración de otros servicios de red e Internet

INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR PROXY TRANSPARENTE CON SQUID

INSTALACIÓN Y CONFIGURACIÓN DEL SERVIDOR MCAFEE Guía paso a paso

Actividad 10: Administración servidor Web HTTP (Apache2) en Ubuntu Server: Mods_status

Control de acceso a la web

Servicios en Red. Tema 4 SSH. Conexión segura a un servidor SSH GNU/Linux

ÍNDICE 1 Introducción 2 Internet Explorer Funciones principales 3 Internet Explorer Personalizar y Configurar

Caso actual: el malware DNSChanger Qué pueden hacer ahora los usuarios de ordenadores?

Configuración firewall router SOHO. Informe y funcionalidad firewall router-adsl

Trabajaremos sobre la siguiente topología de red para el manejo del ASA: Esta será la configuración del R3:

4.4. TCP/IP - Configuración Parte 2 SIRL

Administración de servicios Internet Intranet

Guía de instalación y configuración del Servidor COM+ para Déjà Vu X3

Servidor Proxy SQUID

EL SERVICIO WEB. ACTIVIDAD 1. Creación de un servidor Web para la empresa Informática Solutions S.A. con Windows Server 2008.

IPCONFIG NSLOOKUP TRACERT TELNET

Servidor FTP en Windows 2003 Server. Servicios en Red. Emilio Iniesta Valero 1

Linux: info y utilidades del squid web proxy

Tema: Configurando FTP sobre SSL

PROXY WEB TRANSPARENTE CON WPAD PEDRO JAVIER BLANCO ZAMBRANO ALVARO JOSÉ ARIAS RAMIREZ

Tema 6 Servicio de Correo Electrónico

Introducción a los Ordenadores. Dept. Ciencias de la Computación e I.A. Universidad de Granada

Configuración e implementación del Zentyal Server 5.0 con los servicios DHCP Server, DNS Server, Controlador de Dominio y otros.

AMENAZAS Y ATAQUES EN REDES CORPORATIVAS

helppeople Cloud Viewer Manual de Usuario de la Versión v 2.0

Transcripción:

TEMA 7: SERVIDOR PROXY-CACHÉ

QUE ES UN PROXY Proxy: equipo que centraliza el tráfico de internet Funciones: Evita la necesidad de conexión directa Evita entradas desde el exterior no permitidas Transforma las direcciones Dos interfaces de red Red local Internet Analiza los paquetes antes de reenviarlos

QUE ES UN PROXY-CACHÉ Es un servidor proxy que ofrece servicios de caché Zona caché: zona de memoria que almacena datos que previsiblemente se van a usar en más de una ocasión Pueden formar redes de servidores proxy caché de modo que un usuario puede acceder a los datos de todos los servidores de la red

PROXY-CACHÉ: FUNCIONES Permitir acceso web a máquinas privadas Controlar el acceso web según máquina, página, día, hora,... Registrar el tráfico de la red local al exterior Controlar el contenido visitado y descargado para detectar ataques (virus, gusanos, troyanos,...) Controlar la seguridad de la red local ante ataques externos Caché de páginas web

PROXY-CACHÉ: VENTAJAS Mayor velocidad de navegación. Si la página está cacheada no es necesario volver a descargarla Uso más eficiente de la conexión a internet Cortafuegos Filtrado de servicios Transparente para el usuario si el proxy es del ISP

PROXY-CACHÉ: FUNCIONAMIENTO Se configura el cliente para que acceda a través del proxy usando: Puerta de enlace Configuración del navegador El navegador pide una página o un fichero a un servidor, pero internamente se la está pidiendo al proxy El proxy recibe la petición y busca en su caché por si tuviera los datos almacenados

PROXY-CACHÉ: FUNCIONAMIENTO Si no está almacenada en el proxy: Se reenvía la petición al servidor web Se recoge la respuesta y se almacena en la caché Se envía la respuesta al usuario que hizo la petición Si está almacenada en el proxy: Se pide al servidor la cabecera de la página Se comprueba la fecha de la última actualización Si es necesario se actualiza la página en la caché del proxy Se envia la respuesta al usuario que hizo la petición

PROXY-CACHÉ: REQUISITOS Bastante espacio en el disco duro Disco duro bastante rápido. SCSI > SATA > IDE Raid 0 o Raid 5 para permitir accesos simultaneos Mucha RAM y entre más rápida mejor Norma: 100 MB HD > 1 MB RAM Requerimientos de procesador normales

PROXY TRANSPARENTE No se configura en el navagador Obliga a los usuarios a usarlo sin ser conscientes Se instala el proxy en la puerta de enlace Si la puerta de enlace es un router se puede indicar que redireccione el tráfico web a la máquina que queramos que haga de proxy La redirección implica la instalación de un cortafuegos

CONFIGURACION EN Internet Explorer: NAVEGADORES Herramientas / Opciones de Internet / Conexiones / Configuracion Lan Marcar <<Usar servidor proxy>> Introducir IP y puerto Mozilla Firefox: Editar / Preferencias / General / Configuración de la conexión Marcar <<Configuración manual del proxy>> Introducir IP, puerto y FTP si se desea

SQUID Proxy caché para Linux o Windows Puede hacer filtrado de datos Según URL Franja horaria IP origen o destino Protocolo /etc/squid3/squid.conf es el fichero de configuración

SQUID: INSTALACION Necesitamos una máquina con dos tarjetas de red que separe dos redes Esta máquina será la puerta de enlace de las máquinas de la LAN Tendrá configurada la interfaz WAN para conectarse a internet Se debe configurar la conexión compartida a internet Windows Compartir conexión de red Linux Firestarter

SQUID: INSTALACIÓN Instalamos squid mediante synaptic o descomprimiendo el zip en Windows Editamos el fichero squid3.conf Abrimos el puerto configurado en el cortafuegos Configuramos el cliente para que use el proxy Si hacemos nuestro proxy transparente no es necesario configurar el cliente, pero es necesario configurar el cortafuegos para que antes de enrutar redirija el tráfico web al proxy Comprobamos con el cliente que todo funciona

SQUID.CONF http_port puerto de escucha (8080 o 3128) Cache_dir ruta de la carpeta donde se almacenarán las páginas y tamaño máximo de la misma cache_mem memoria que usará el squid cache_mgr email del encargado access_log, cache_log, cache_store_log rutas de almacenamiento de los ficheros de log ftp_user usuario para conexiones anónimas FTP error_directory carpeta con las páginas de error

visible_hostname nombre del servidor maximum_object_size tamaño máximo de los objetos cacheables minimum_object_size tamaño mínimo de los objetos cacheables

SQUID.CONF Acl control de acceso Acl nombre tipo Nombre: nombre de la clausula Tipo: Src clientes Time horario Srcdomain dominio Dstdomain dominio url_regex [ i] patron Maxconn limite http_access [deny allow] [!] [nombre_acl]

/etc/firestarter/user_post Fichero para enrutamiento en proxy transparente En squid.conf http_port puerto transparent El fichero user_post debe tener permisos 440. Para modificarlo hay que cambiarlos modificarlo ponerlos otra vez al original /sbin/iptables t nat A PREROUTING i wlan0 s 192.168.0.1/255.255.255.0 p tcp dport 80 j REDIRECT to port 8080

SARG Es un analizador del fichero access.log Instalar desde synaptic Configurar sarg.conf Ejecutar el comando sarg Visualizar y analizar los ficheros html resultantes

EJERCICIOS TEMA 8 Seguridad: Instalación y configuración de squid Reglas que proponga el profesor Apartado 7.4 Práctica con SARG