Ejercicios de squid Supuesto 1

Documentos relacionados
Rawel E. Luciano B Sistema Operativo III 14- SERVIDOR PROXY SQUID. José Doñe

INSTALACIÓN Y CONFIGURACIÓN DE SQUID

SERVIDRO PROXY SQUID

Configuración del servidor Proxy SQUID

PRESENCIAL TEMAS 5 Y 6 SAD. Victor Martin

TEMA 7: SERVIDOR PROXY-CACHÉ

1. CONFIGURACIÓN DEL SERVIDOR PROXY EN WINDOWS:

Mini-Prá cticás SAD - Squid

Manual de servidor proxy con acceso por autenticación. Distributedsystems.jimdo.com UNIVERSIDAD CATOLICA DE COLOMBIA

Cliente se conecta hacia un Servidor Intermediario (Proxy).

02 de septiembre de de septiembre de 2013

CALENDARIO AÑO 2016 PICO Y PLACA AUTOMOVILES SERVICIO ESPECIAL PICO Y PLACA TAXIS

CALENDARIO AÑO 2016 PICO Y PLACA AUTOMOVILES SERVICIO ESPECIAL PICO Y PLACA TAXIS

GRADO EN MATEMÁTICAS: 2º CURSO

Presentación: Nombre: Matrícula: Grupo: Asignatura: Tema: Instructor:

How to. Servidor Proxy Squid

Squid, un proxy caché para GNU/Linux

Instalar Squid, el proxy caché de Linux

15 de septiembre de de septiembre de 2014

SQUID. Prueba hecha en Ubuntu Feisty 7,04

Procedimiento para la instalación del Squid Proxy Server en Linux Ubuntu

'RFXPHQWDFLyQGHODLQVWDODFLyQGHXQ VHUYLGRU/,18;HQHO,(6$O$QGDOXV PLHUFROHV GH PDU]RGH

Ubuntu Server HOW TO : SQUID. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como instalar servidor proxi Squid.

CONSEJERIA DE EDUCACION.

Fecha Segundo Cuarto Sexto Octavo

AULAS DE INFORMÁTICA - (segundo cuatrimestre) FEBRERO Grado Másteres Universidad para los mayores

INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR PROXY WPAD + SQUID FILTRADO DE PAGINAS


Control de acceso a la web

CÓMO BLOQUEAR LOS SITIOS WEB EN INTERNET EXPLORER

PROXY WEB TRANSPARENTE CON WPAD PEDRO JAVIER BLANCO ZAMBRANO ALVARO JOSÉ ARIAS RAMIREZ

Domloteria Loteria Nacional Dominicana Sorteo Diario de Bancas de Loterias NOCHE SORTEO Fecha 1era 2do 3er 1 Lunes 30 de Agosto de

Manual de usuario del entorno admin. Iván Roldán

Como administrar el ancho de banda en una red con Windows X como servidor

Horario Máster Ingeniería Agronómica Curso Primer Semestre

MASTER DE PLANIFICACIÓN Y GESTIÓN DE PROCESOS EMPRESARIALES HORARIO PRIMER SEMESTRE CURSO

Horario 2º de Grado de Enfermería UAH Segundo semestre Curso académico MADRID Pabellón Docente Ramón y Cajal

Redes, servidores y seguridad informática en Linux. CEP Indalo. Enrique Brotons. 7. Servidor Proxy.

ENDIAN FIREWALL INSTALACION Y CONFIGURACION

INSTALACION Y CONFIGURACION DE SERVICIO PROXY TRANSPARENTE

AULAS DE INFORMÁTICA - (primer cuatrimestre) SEPTIEMBRE - OCTUBRE

Proxy SQUID. Un proxy, en una red informática, es un programa o dispositivo que realiza una acción en representación de otro.

Unidad IX: Servidor Proxy SQUID

FACULTAD DE CIENCIAS SOCIALES YJURÍDICAS Horarios Curso: GRADO EN ADMINISTRACIÓN Y DIRECCIÓN DE EMPRESAS + GRADO EN DERECHO

CALENDARIO CURSO TÉCNICOS DEPORTIVOS 1ª SEMANA ( DEL 4 AL 9 DE JULIO) SESIONES LUNES 4 MARTES 5 MIÉRCOLES 6 JUEVES 7 VIERNES 8 SÁBADO 9

Servidor Proxy SQUID

13 de septiembre de de septiembre de 2010

Introducción. En informática, el término Proxy hace referencia a un programa o dispositivo que realiza una acción en representación de otro.

Lunes Martes Miércoles Jueves Viernes

SQUID. Universidad Técnica Federico Santa María Casa Central Elo322-Redes de Computadores Profesor Agustín González Primer Semestre 2009

Técnico Superior en Producción y Administración Rural - 1er Año

MASTER DE PLANIFICACIÓN Y GESTIÓN DE PROCESOS EMPRESARIALES HORARIO PRIMER SEMESTRE CURSO

Nos vamos a y nos descargamos todos los paquetes de 32 Bits de Servicios de Windows Midea 2008 para Windows.

INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR PROXY TRANSPARENTE CON SQUID

Horarios 1º curso del Grado en ADE Aula 2.4 (teórica), Aulas 0.1A (informática), Edificio La Galia

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula:

Esta instalado Squid?

Davenport: Acceso a ficheros de usuario via web/webdav FACULTAT D INFORMÀTICA DE BARCELONA

HORARIO PROVISIONAL DEL MASTER EN PATRIMONIO Y COMUNICACIÓN - CURSO 2015/2016

Supuesto de empresa que desea que se controle el tráfico de internet en todos los puestos en función del perfil del puesto de trabajo, de forma que:

Servidor Web (Apache Httpd+PHP)

HORARIO DEL MASTER EN PATRIMONIO Y COMUNICACIÓN - CURSO 2015/2016

Implantación de soluciones de Alta Disponibilidad

Configuración de Filezilla FTP. Sync-Intertainment

MANUAL PARA CONFIGURACION RED INALAMBRICA SISTEMA OPERATIVO: WINDOWS VISTA. Configuración Red inalámbrica WIFI Politécnico JIC

Como instalar un foro SMF en su página web. Sync-Intertainment

INSTALACIÓN Y CONFIGURACIÓN DEL SERVIDOR MCAFEE Guía paso a paso

GRADO EN NUTRICIÓN HUMANA Y DIETÉTICA Curso académico Semana 1

GRADO EN CIENCIAS AMBIENTALES: 2º CURSO, GRUPO B

HORARIOS CIENCIAS FISCALES

Seleccionamos el servicio necesario, en nuestro caso servidor web IIS, le damos a siguiente. Nos aparecerá una pantalla con información sobre lo que

Lunes Martes Miércoles Jueves Viernes. I. Operativa (1) Á. Conmutativa (1) Análisis Real (1) Análisis Real (1)

CONFIGURACIÓN PARA PC CON WINDOWS 10

CONFIGURACIÓN PARA LA CONEXIÓN A LA RED INALÁMBRICA DE LA UPM

Guía de inicio rápido de la aplicación Novell Filr 2.0 Web

En el servidor Proxy se creara una regla de acceso donde se prohibe la entrada a páginas relacionadas con sexo, pornografía, etc.

HORARIO CAMPAMENTO URBANO CRISTO REY

Práctica 6: Puesta en marcha de un servidor Proxy Arquitectura de Sistemas y Aplicaciones Distribuidas U.L.P.G.C.

Squid. Comenzamos realizando la instalación del servidor proxy en la máquina servidor: # apt-get install squid3

GRADO EN NUTRICION HUMANA Y DIETETICA Curso académico Semana 1

See Electrical Expert V3R6

Guia de Instalacion y Configuracion Basica, Sistema Operativo Slacware 10.2, Dansguardian , squid 2.5.STABLE13.

GRADO EN MATEMÁTICAS - 4º CURSO

Configurar MODEM sms. Tutorial. Configurar MODEM sms. En este tutorial veremos como configurar un módem y un envio de sms con el PLC de unitronics

PLAN#DE#ESTUDIOS#SIMULTÁNEOS#7#GMAT#+#GII 2do#CUATRIMESTRE#7#CURSO#

ADMINISTRACION DE SISTEMAS OPERATIVOS DE RED PROXY WEB TRANSPARENTE (SQUID) JAVIER VIDAL NUMA MENDOZA CODIGO

GRADO EN MARINA 2º CURSO 1º SEMESTRE 28/SEPTIEMBRE-2/OCTUBRE/2015 LUNES, 28 MARTES, 29 MIÉRCOLES, 30 JUEVES, 1 VIERNES, 2

DIRECCIÓN GENERAL DE DESARROLLO E INNOVACIÓN TECNOLÓGICA RED INALÁMBRICA WICAN MANUAL DE CONEXIÓN AL PERFÍL GOBCAN LIBRE

Seguridad de la red Implementación Del Plan De Seguridad De La Información Fase 3 Proxy HTTP Linux - Squid

Cómo configurar el proxy explícito de Panda GateDefender Performa en una Base de Datos de Usuarios Local o en un servidor LDAP

UD5 Instalación y configuración de servidores proxy

Servidores web. Concepto, Configuración y Usos

HORARIO CURSO

Instalación del Punto de Actualización de Software (SCCM 2012 R2) Guía paso a paso

MANUAL DE INSTALACIÓN SIGGA LABORAL VERSION EVALUATIVA

HORARIO MÓDULO ESPECÍFICO DICIEMBRE MAYO 2016

Manual de uso de la herramienta de videoconferencia Openmeetings en la Universidad de Zaragoza

UD 5: Instalación y configuración de servidores proxy 2ºasir ÍNDICE

Servicios en Red Ejercicio 1 FTP

Actividades 1, 2, 3 en FTP. Utilización cliente FTP (mediante línea de comandos, entornos gráficos y navegadores/exploradores).

Transcripción:

YOLANDA ALBEROLA MARTÍNEZ Paginas de Interés http://aprenderedes.net76.net/index.php/seguridad/95-proxy-squid-centos-6 Ejercicios de squid Supuesto 1 Se debe configurar las acl y http_access correspondiente para conseguir el siguiente funcionamiento: Lo primero que tenemos que hacer es entrar dentro de /etc/squid3 para crear unos archivos de configuración. El dueño de la empresa cuya IP es 10.0.0.23 tiene acceso a Internet Total siempre. Nos vamos a nuestro /etc/squid3/squid,conf para darle la configuración al dueño que tenga acceso a Internet total

El departamento de administración que consta de las siguientes IP s: o 10.0.0.31 o 10.0.0.38 o 10.0.0.41 o 10.0.0.43 o 10.0.0.44 se pueden conectar a Internet pero sólo a la página de la empresa http://www.empresaejercicio.com durante el horario laboral (Lunes a Viernes de 8 a 3) fuera del horario laboral sí pueden conectarse a Internet con libertad. Acl 10.0.0.31 acl 10.0.0.38 acl 10.0.0.41 acl 10.0.0.43 acl 10.0.0.44 acl horario1 time MTWHF 08:00 15:00 acl horario2 time MTWHF 15:01 07:59 acl pagina dstdomain.empresaejercicio.com acl puertos prot HTTP

El departamento de programación que consta de las IP s 10.0.0.100-10.0.0.150 pueden conectarse a cualquier página que no contenga las palabras: o Sexo o Drogas o Alcohol o Fiesta o Juego o Game o Messenger Realizaremos un archivo que contengas las palabras prohibidas en la ruta /etc/squid3

Escribimos las palabras prohibidas en nuestro archivo programacion.txt acl dstdomain etc/squid/programacion.txt le indicamos la ruta de nuestro archivo con las palabras prohibidas para que lo deniega. http_access allow local!programacion.txt lista que queremos denegar con el símbolo!

El departamento de ventas cuyas IP s son 10.0.0.151-10.0.0.200 puede conectarse sólo en horario laboral y sólo a las siguientes páginas: o www.empresaejercicio.com o www.empresacompetencia1.com o www.empresacompetencia2.com o www.preciosunificados.com Crearemos un archivo para indicar todas las paginas que se pueden conectar el archivo se llamara ventas.txt acl venta 10.0.0.151-10.0.200 acl horari01 time MTWHFS 8:00 15:00 acl /etc/squid/ ventas.txt acl dstdomain etc/squid/ventas.txt le indicamos la ruta de nuestro archivo con las direcciones web que puede acceder. http_access allow local ventas.txt lista que queremos dejar el acceso a web`s

Supuesto 2 Se debe configurar las acl y http_access correspondiente para conseguir el siguiente funcionamiento: En un instituto se tienen una serie de aulas de ordenadores con las siguientes restricciones: El aula 1 con IP s (10.0.0.10-10.0.0.40) sólo tiene acceso a Internet los Lunes,Miércoles y Viernes de 10 a 12 excepto a las páginas que contengan las palabras : (las mismas del ejercicio anterior) Escribimos las palabras prohibidas en nuestro archivo programacion.txt acl aula1 10.0.0.10-10.0.0.40 acl horario1 time MWF 10:00 12:00 acl url_regex /etc/squid/programacion.txt deniega el acceso

El aula 2 con IP s ( 10.0.0.41-10.0.0.60) sólo tiene acceso a Internet los Martes y Jueves de 8 a 12 excepto a las páginas que contengan las palabras (las mismas del ejercicio anterior) acl aula2 10.0.0.41-10.0.0.60 acl horario1 time TH 08:00 12:00 acl url_regex /etc/squid/programacion.txt deniega el acceso El aula 3 con IP s (10.0.0.61-10.0.0.70) tiene acceso a Internet Los Lunes de 8 a 10 a todas las páginas y el resto del tiempo sólo a la pagina : www.institutoejercicio.com En ninguna de las aulas se permite el uso de FTP (puertos 21 y 22) En ninguna de las aulas se permite bajarse ficheros.mp3 ni.exe ni.cmd ni.bat. acl aula3 10.0.0.61-10.0.0.70 acl horario1 time M 08:00 10:00 acl puertos prot HTTP acl pagina dstdomain.institutoejercicio.com resto de tiempo

acl 10.0.0.10-10.0.0.70 acl puertos prot FTP 21 acl puertos prot FTP 22 acl descargas urlpath_regex./mp3$./exe$./cmd$./bat$ Supuesto 3 Se desea configurar el proxy squid para el siguiente comportamiento. En una biblioteca existen 3 salas: Sala A: 192.168.0.21-192.168.0.30 Sala B: 192.168.0.31-192.168.0.40 Sala C: 192.168.0.41-192.168.0.50 Y un ordenador del director con IP 192.168.0.19 La dirección tiene acceso total a Internet en el horario de 8-21 de lunes a sábado, y el resto del tiempo no se podrá acceder a Internet La sala A en horario de 8 a 11 sólo tendrá acceso a la página www.catalogo.com La sala A en horario de 11 a 14 podrá acceder sólo a www.bibliotecas.com y www.cervantes.com acl salaa 192.168.0.21-192.168.0.30 acl salab 192.168.0.31-192.168.0.40 acl salac 192.168.0.41-192.168.0.50 acl director 192.168.0.19 acl salaa horarioa time MTWHFS 08:00 21:00 acl salaa horarioa time 08:00 11:00 acl salaa dominioa dstdomain.catalogo.com acl salaa horarioa time 11:00 14:00 acl salaa dominioa dstdomain.bibliotecas.com acl salaa dominioa dstdomain.cervantes.com

La sala B en horario de 8 a 14 tendrá acceso a Internet excepto a aquellas páginas cuya url contenga las palabras: sexo, droga, bomba y tampoco tendrá acceso a los dominios.telecinco.com y marca.com Escribimos las palabras prohibidas en nuestro archivo programacion.txt acl salab horario time 08:00 14:00 acl salab paginas url_regex /etc/squid/programacion.txt deniega el acceso acl salab dominio dstdomain.telecinco.com acl salab dominio dstdomain.marca.com

La sala C en horario de 8 a 12 sólo podrá entrar en las páginas www.catalogo.com y www.bibliotecas.com La sala C en horario de 12 a 14 tendrá acceso a Internet excepto a los dominios telecinco.com y marca.com acl salac horario time 08:00 12:00 acl salac dominio dstdomain.catalogo.com acl salac dominio dstdomain.bibliotecas.com acl SalaC horario time 12:00 14:00 acl salac dominio dstdomain.telecinco.com acl salac dominio dstdomain.bibliotecas.com

Por la tarde no se permite acceso a Internet en ninguna de las salas. No se permite la descarga de ficheros.exe,.bat ni.cmd en ninguna de las salas. Los sábados el acceso en total en todas las salas excepto a aquellas páginas cuyas url contengan las palabras que se han especificado antes. Todas las salas tienen prohibido el protocolo FTP siempre acl salaa horario time 15:00 21:00 acl salab horario time 15:00 21:00 acl salac horario time 15:00 21:00 acl salaa descargar urlpath_regex./exe$./bat$./cmd$ acl salab descargar urlpath_regex./exe$./bat$./cmd$ acl salac descargar urlpath_regex./exe$./bat$./cmd$ acl salaa horario time S 00:00 24:00 acl salaa paginas url_regex /etc/squid/programacion.txt deniega el acceso acl salab horario time S 00:00 24:00 acl salab paginas url_regex /etc/squid/programacion.txt deniega el acceso acl salac horario time S 00:00 24:00 acl salac paginas url_regex /etc/squid/programacion.txt deniega el acceso acl salaa puertos prot FTP acl salab puertos prot FTP acl salac puertos prot FTP

#denegamos http_access deny salaa puertos http_access deny salab puertos http_access deny salac puertos http_access deny salaa paginas http_access deny salab paginas http_access deny salac paginas http_access deny salaa descargas http_access deny salab descargas http_access deny salac descargas http_access deny salaa horario http_access deny salab horario http_access deny salac horario http_access deny salaa dominio http_access deny salab dominio http_access deny salac dominio

#con acceso http_access allow salaa http_access allow salab http_access allow salac http_access allow director http_access allow horarioa http_access allow dominioa Iniciaremos el servicio se lo indicaremos en nuestra consola chkconfig squid on service httpd start chkconfig httpd on