|
|
Atención: 20 al 24 de febrero, Curso Global de Servidores con CentOS 6. Atención: 21 y 28 de enero, 4 y 11 de febrero, Taller de programación de Python. Atención: Disponible ALDOS 1.4.2. Nuestro sistema operativo para escritorio. Configuración de Squid: Restricción de acceso por horarios.
Autor:dark Joel Barrios Dueñas
Correo electrónico: darkshram en gmail punto com Sitio de Red: http://www.alcancelibre.org/ Jabber ID: darkshram@jabber.org Creative Commons Reconocimiento-NoComercial-CompartirIgual 2.1
Introducción.Denegar el acceso a ciertos en ciertos horarios permite hacer un uso más racional del ancho de banda con el que se dispone. El funcionamiento es verdaderamente simple, y consiste en denegar el acceso en horarios y días de la semana. Este documento considera que se ha leído previamente, a detalle, y en su totalidad el documento titulado «Configuración de Squid: Servidor Proxy,» y que ha configurado exitosamente Squid como servidor proxy. ProcedimientosEdite el archivo /etc/squid/squid.conf:
La sintaxis para crear Listas de control de acceso que definan horarios, es la siguiente:
Los días de la semana se definen con letras, las cuales corresponden a la primera letra del nombre en inglé, de modo que se utilizarán del siguiente modo:
Ejemplo:
Esta regla define a la lista semana, la cual comprende un horario de 09:00 a 21:00 horas desde el Lunes hasta el Viernes. Este tipo de listas se aplican en las Reglas de Control de Acceso con una mecánica similar a la siguiente: se permite o deniega el acceso en el horario definido en la Lista de Control de Acceso denominada X para las entidades definidas en la Lista de Control de Acceso denominada Y. Lo anterior expresado en una Regla de Control de Acceso, quedaría del siguiente modo:
Ejemplo: Se quiere establecer que los miembros de la Lista de Control de Acceso denominada localnet tengan permitido acceder hacia Internet en un horario que denominaremos como matutino, y que comprende de lunes a viernes de 09:00 a 15:00 horas. La definción para le horario correspondería a:
La definición de la Regla de Control de Acceso sería:
Lo anterior, en resumen, significa que quienes conformen localnet podrán acceder a Internet de Lunes a Viernes de 09:00-15:00 horas. Más ejemplos.Restringiendo el tipo de contenido.es posible denegar acceso a cierto tipo de contenido de acuerdo a su extensión. Se requiere una Lista de Control de Acceso, y una Regla de Control de Acceso Si se necesita una lista denominada extensiones que defina a todos los archivos con extensión .mp3, utilizaríamos lo siguiente:
Si queremos denegar el acceso al todo contenido con extensión .mp3, la regla quedaría del siguiente modo:
Combinando reglas de tiempo y contenido.Si por ejemplo queremos restringir parcialmente el acceso a cierto tipo de contenido a ciertos horarios, pueden combinarse distintos tipos de reglas.
La Regla de Control de Acceso anterior especifica acceso permitido, en el horario definido como matutino, a quienes integran la Lista de Control de Acceso denominada localnet, para acceder hacia todo tipo de contenido, excepto a los contenidos que coincidan con los definidos en la Lista de Control de Acceso denominada extensiones. Finalizando procedimiento.Finalmente, sólo bastará recargar la configuración de Squid para que tomen efecto los cambios, y se puedan realizar pruebas.
|
Comentarios Recientes