TemasAlcance Libre (74/0)
Alcance Libre Desktop (241/0)
Anuncios (217/0)
Arte (6/0)
Comunidad (74/0)
Consejos y trucos (128/0)
Editoriales (24/0)
Entretenimiento (96/0)
Equipamiento lógico (Software) (343/0)
Humor (56/0)
Internet (185/0)
Juegos (61/0)
Manuales y documentos (102/0)
Música (17/0)
Negocios y empresas (279/0)
Noticias Generales (859/0)
Nuestro idioma (8/0)
Opiniones (99/0)
Programación y desarrollo (67/0)
Seguridad (134/0)
Sustento Físico (Hardware) (91/0)
Tiras cómicas (19/0)
Ubunteando (34/0)
Están en línea... Registrados: 0 Invitados: 356 Últimos registrados:kristian.c10 Mariolobo ZCamus claudiospro86 Monkito ![]() Total registrados: 1683
Foro de soporte
Participan...Noticiasjoelbarrios (2118) bartoloco (136) Koalasoft (129) capotes (88) bakara (59) gomezbjesus (57) Flaquita (52) The One (47) aLb3rT (44) domingov (43) ValeriaBueno (40) rlameda (25) varisti (24) adrianpazr (21) yucleto (16) Comentarios joelbarrios (272) Koalasoft (194) aLb3rT (148) gomezbjesus (90) The One (61) Oscar Hernández (57) juanroberto (47) rlameda (40) Cause (39) manowar (36) bakara (34) Micaelo (34) bartoloco (31) julioe (29) rdario (29) |
Cómo configurar squid con soporte para direcciones MAC.Autor: Joel Barrios DueñasCorreo electrónico: darkshram en gmail punto com Sitio de Red: http://www.alcancelibre.org/ Jabber ID: darkshram@jabber.org Creative Commons Reconocimiento-NoComercial-CompartirIgual 2.1
Introducción.Acerca de Squid.Squid es un Servidor Intermediario (Proxy) de alto desempeño que se ha venido desarrollando desde hace varios años y es hoy en día un muy popular y ampliamente utilizado entre los sistemas operativos como GNU/Linux y derivados de Unix®. Es muy confiable, robusto y versátil y se distribuye bajo los términos de la Licencia Pública General GNU (GNU/GPL). Siendo equipamiento lógico libre, está disponible el código fuente para quien así lo requiera. de modo predeterminado no está incluido el soporte para listas de control de acceso basadas sobre direcciones MAC (Media Access Control). Equipamiento lógico necesario.Instalación a través de yum.Se requiere añadir el siguiente depósito yum como el fichero /etc/yum.repos.d/AL-Server.repo. Este depósito yum incluye el paquete squid-arp, mismo que a su vez incluye soporte para listas de control de acceso basadas sobre direcciones MAC.
Si utiliza CentOS 5, Red Hat Enterprise Linux 5 o White Box Enterprise Linux 5, solo se necesita realizar lo siguiente para instalar o actualizar el equipamiento lógico necesario:
Lo anterior instalará el paquete squid-arp y reemplazará al paquete squid. El paquete squid-arp es idéntico al paquete squid con la única diferencia de que el primero fue compilado con la opción --enable-arp-acl. En otras distribuciones distintas a CentOS 5, Red Hat Enterprise Linux 5 o White Box Enterprise Linux 5, se requiere desinstalar el paquete original y descargar los fuentes de squid y compilar éstos con la opción --enable-arp-acl.
ProcedimientosEste documento considera que se ha leído a detalle el documento «Cómo configurar Squid: Parámetros básicos para servidor de intermediación (Proxy)». Se requiere se hayan configurado al menos los siguientes parámetros:
Se requiere además determinar los valores las siguientes variables que deberán ser reemplazadas por datos reales:
Fichero /etc/squid/listas/macsredlocal.Crear un fichero denominado /etc/squid/listas/macsredlocal
Donde el contenido será una lista de direcciones MAC a la cual se aplicarán reglas de control de acceso. Ejemplo:
Fichero /etc/squid/squid.confSe edita el fichero /etc/squid/squid.conf:
En éste se debe configurar la lista de control de acceso con un nombre que la identifique y diferencie claramente de las demás listas, asignado el tipo de lista como arp. En el siguiente ejemplo, se crea la lista de control de acceso denominada macsredlocal de tipo arp y cuyos elementos que la conforman están en el fichero /etc/squid/listas/macsredlocal:
Se crea una regla de control de acceso que permita a los miembros de la lista de control de acceso hacer algo. En el siguiente ejemplo se define que está permitido el acceso a la lista macsredlocal:
Si se creo alguna lista para limitar el acceso hacia palabras y otra para extensiones, como se describe en los documentos «Cómo configurar Squid: Restricción de acceso a Sitios de Red» y «Cómo configurar Squid: Restricción de acceso a contenido por extensión», la regla de control de acceso podría quedar de la siguiente manera:
Si además se creo alguna lista para limitar los horarios de acceso, como se describe en el documento «Cómo configurar Squid: Restricción de acceso por horarios», la regla de control de acceso podría quedar de la siguiente manera:
Cualquier otra forma de utilizar la lista de control de acceso con direcciones MAC dependerá de la imaginación del administrador. Iniciar, detener y reiniciar el servicio squid.Para ejecutar por primera vez el servicio squid con las configuraciones creadas, utilice:
Para hacer que los cambios hechos tras modificar la configuración surtan efecto, utilice:
Para detener el servicio squid utilice:
Para hacer que el servicio de squid esté activo con el siguiente inicio del sistema, en todos los niveles de corrida (2, 3, 4, y 5), se utiliza lo siguiente:
Última Edición miércoles 04 de junio de 2008 @ 03:18 CDT|4,047 Hits |
Comentarios Recientes