SlideShare ist ein Scribd-Unternehmen logo
1 von 29
“Año del Diálogo y Reconciliación Nacional”
UNIVERSIDAD PERUANA LOS ANDES
FACULTAD DE INGENIERÍA
Escuela Académica Profesional De Ingeniería de Sistemas y Computación
U.E.C.:
TEMA : Manual para la configuración de Servidor Proxy
en Windows 7 con SQUID
DOCENTE : Ing. Santos Aurco, Sotelo Antaurco
ALUMNO : Alburquerque Martínez, César Ramiro
CÓDIGO : H07136H GRUPO : A1
CICLO : VII
PERIODO ACADEMICO : 2018 - I
LIMA – 2018
Instalamos el programa VMware Workstatio 11, con el cual podremos instalar máquinas
virtuales para realizar nuestra práctica.
Una vez instalado el programa antes mencionado, instalaremos nuestro sistema operativo
Windows 7 profesional desde una imagen ISO.
Procederemos a darle las características más optimas a nuestra máquina virtual, como es
memoria, disco duro, tarjeta de red, etc…
Ahora buscaremos las características de la tarjeta de red, para poder conectarnos a internet:
Y se nos mostrara la siguiente ventana:
Procederemos a elegir las siguientes características:
Con el paso anterior estamos creando una dirección MAC diferente en cada una de nuestras
Máquinas virtuales, con lo cual conseguimos que cada máquina sea independiente.
Ahora para verificar si nuestra máquina se conecta e Internet y podamos descarga el
programa Squid, iniciamos la máquina virtual haciendo clip en Power on this virtual machine
como se muestra a continuación:
Este cuadro de dialogo nos esta indicando los dispositivos que se encuentran conectados a
nuestra computadora y que están siendo reconocidos por la máquina virtual, al hacer clip en
OK , estos dispositivos serán parte de nuestra máquina virtual, lo que nos permitirá tener
accesos a todos los dispositivos de nuestra computadora real.
Ahora haremos clip en buscar y digitaremos cmd y haremos clip derecho para ingresar en el
cómo administrador del sistema:
Nos pide la confirmación a lo cual aceptaremos (Si):
Observamos que nos encontramos en la pantalla de Comandos de MS Dos de Windows 7:
En esta pantalla veremos en qué ip se encuentra nuestra máquina Proxi, para ello digitaremos
el comando ipconfig y daremos enter:
Con estos datos haremos una IP estática de la siguiente manera:
Aceptamos, y de esta manera tenemos configurada nuestra IP estática del Servidor Proxy.
Ahora verificaremos si podemos ingresar a internet a través del Explorer:
En la máquina virtual con Windows 7 ingresaremos al link para descargar squid de descargar:
http://squid.acmeconsulting.it/download/dl-squid.html
Una vez descargado el archivo, lo descomprimimos:
Copiamos esta carpeta en el disco local (C:) y luego abrimos la carpeta y encontramos los
siguientes archivos:
Abrimos la carpeta etc y renombramos los archivos, quitando la palabra default:
Luego nuestra carpeta etc quedara así:
En la carpeta etc, buscamos el archivo squid y lo abrimos con un editor de textos, en nuestro
caso es Notepad++ :
Tendremos el siguiente resultado:
En este caso buscaremos la sentencia method connect, hacemos la salvedad que el símbolo
# es utilizado para realizar comentarios; una vez encontrada la línea agregaremos:
acl noway url_regex ebay yahoo, con lo cual estamos restringiendo el ingreso a la página de
ebay.com así como a yahoo.com
además agregaremos acl Servidor_Proxi srl 192.168.8.0/24 que es el nombre y dirección IP de
nuestro ordenador en uso.
#Recommended minimum configuration:
acl all srcall
acl manager proto cache_object
acl localhostsrc 127.0.0.1/32
acl to_localhostdst127.0.0.0/8 0.0.0.0/32
#
# Example ruleallowingaccess fromyour local networks.
# Adapt to listyour (internal) IP networks from where browsing
# should be allowed
acl localnetsrc 10.0.0.0/8 # RFC1918 possibleinternal network
acl localnetsrc 172.16.0.0/12 # RFC1918 possibleinternal network
acl localnetsrc 192.168.0.0/16 # RFC1918 possibleinternal network
#
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multilinghttp
acl CONNECT method CONNECT
acl noway url_regex ebay yahoo
acl Servidor_Proxi src 192.168.8.0/24
# TAG: http_access
# Allowingor Denying access based on defined access lists
#
# Access to the HTTP port:
# http_access allow|deny [!]aclname ...
#
# NOTE on defaultvalues:
Ahora ubicaremos la línea que contenga INSERT YOUR……….; en ella agregaremos lo
siguiente:
http_access deny CONNECT !SSL_ports
#
# We strongly recommend the following be uncommented to protect innocent
# web applications running on the proxy server who think the only
# one who can access services on "localhost" is a local user
#http_access deny to_localhost
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
http_access alow Servidor_Proxi
# Example rule allowing access from your local networks.
La siguiente línea a buscar es http_access deny manager; y agregaremos dos líneas como se
muestra a continuación:
#Recommended minimum configuration:
#
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager
http_access deny noway
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
Ahora buscaremos cache_mem; al encontrar la línea borraremos el símbolo de # y
reemplazaremos 8 MB por 16 MB, de la siguiente manera:
Se encuentra de esta manera:
#Default:
# cache_mem 8 MB
# TAG: maximum_object_size_in_memory (bytes)
# Objects greater than this size will not be attemptedto kept in
# the memory cache. This should be set high enough to keep objects
Debe quedar así:
#Default:
cache_mem 16 MB
# TAG: maximum_object_size_in_memory (bytes)
# Objects greater than this size will not be attemptedto kept in
# the memory cache. This should be set high enough to keep objects
Debe quedar así:
Ahora cambiaremos la persona que saldrá en nuestro mensaje.
Se encuentra así:
# TAG: cache_mgr
# Email-address of local cache manager who will receive
# mail if the cache dies. The default is "webmaster".
#
#Default:
# cache_mgr webmaster
# TAG: mail_from
# From: email-address for mail sent when the cache dies.
# The default is to use 'appname@unique_hostname'.
# Default appname value is "squid", can be changed into
# src/globals.h before building squid.
Debe quedar así:
# TAG: cache_mgr
# Email-address of local cache manager who will receive
# mail if the cache dies. The default is "webmaster".
#
#Default:
cache_mgr César_Ramiro_Alburquerque_Martínez_aramiro59@hotmail.com
# TAG: mail_from
# From: email-address for mail sent when the cache dies.
# The default is to use 'appname@unique_hostname'.
# Default appname value is "squid", can be changed into
# src/globals.h before building squid.
Debe quedar así:
Ahora buscaremos la siguiente línea: cache_dir ufs :
# Note that for coss, max-size must be less than COSS_MEMBUF_SZ
# (hard coded at 1 MB).
#
#Default:
# cache_dir ufs c:/squid/var/cache 100 16 256
# TAG: store_dir_select_algorithm
# Set this to 'round-robin' as an alternative.
#
#Default:
# store_dir_select_algorithm least-load
En esta línea realizaremos el siguiente cambio:
# Note that for coss, max-size must be less than COSS_MEMBUF_SZ
# (hard coded at 1 MB).
#
#Default:
cache_dir ufs c:/squid/var/cache 1000 16 256
# TAG: store_dir_select_algorithm
# Set this to 'round-robin' as an alternative.
#
#Default:
# store_dir_select_algorithm least-load
Debe quedar de esta manera:
Ahora buscaremos la siguiente línea:
# Squid normally listens to port 3128
http_port 3128
# TAG: https_port
# Note: This option is only available if Squid is rebuilt with the
# --enable-ssl option
#
# Usage: [ip:]port cert=certificate.pem[key=key.pem] [options...]
Agregaremos las siguientes líneas:
# Squid normally listens to port 3128
http_port 3128
http_port 192.168.8.111:3128
http_port 192.168.8.111:80
# TAG: https_port
# Note: This option is only available if Squid is rebuilt with the
# --enable-ssl option
#
# Usage: [ip:]port cert=certificate.pem[key=key.pem] [options...]
Agregando las siguientes líneas:
Ahora guardaremos los cambios y cerramos.
Ingresamos a cmd como administrador y salimos de los sub-directorios y tipeamos lo
siguiente:
C:squidsbinsquid -z
C:squidsbinsquid -i
C:net start squid
Ahora probaremos el ingreso a internet:
Tenemos que instalar el servidor proxy lo haremos clip en red y configuramos el servidor.
Desactivamos detectar la configuración automática y marcamos en servidor proxy, en
dirección tipeamos la dirección de nuestro servidor que para nuestro caso es 192.168.8.111 y
en puerto colocamos 80 ,como se muestra a continuación:
Probamos en nuestro servidor las páginas que hemos restringido y el resultado será:
Verificamos la comunicación entre Servidor_Proxi y el Cliente_1:
Verificamos la comunicación entre el Cliente_1 y el Servidor_Proxi :
Manual de uso_de_squid

Weitere ähnliche Inhalte

Was ist angesagt?

Database backup and recovery basics
Database backup and recovery basicsDatabase backup and recovery basics
Database backup and recovery basicsShahed Mohamed
 
Configuracion de router packet tracer
Configuracion de router packet tracerConfiguracion de router packet tracer
Configuracion de router packet tracerKurtz Ledezma
 
Less14 br concepts
Less14 br conceptsLess14 br concepts
Less14 br conceptsAmit Bhalla
 
Oracle 12c PDB insights
Oracle 12c PDB insightsOracle 12c PDB insights
Oracle 12c PDB insightsKirill Loifman
 
Getting Started with CMIS
Getting Started with CMISGetting Started with CMIS
Getting Started with CMISJeff Potts
 
Architecture of-dbms-and-data-independence
Architecture of-dbms-and-data-independenceArchitecture of-dbms-and-data-independence
Architecture of-dbms-and-data-independenceAnuj Modi
 
Performance tuning and optimization (ppt)
Performance tuning and optimization (ppt)Performance tuning and optimization (ppt)
Performance tuning and optimization (ppt)Harish Chand
 
Lecture 11 - distributed database
Lecture 11 - distributed databaseLecture 11 - distributed database
Lecture 11 - distributed databaseHoneySah
 
File transfer protocol
File transfer protocolFile transfer protocol
File transfer protocolMilind Swane
 
Faster, better, stronger: The new InnoDB
Faster, better, stronger: The new InnoDBFaster, better, stronger: The new InnoDB
Faster, better, stronger: The new InnoDBMariaDB plc
 
Sistema de archivos
Sistema de archivosSistema de archivos
Sistema de archivosDon Augusto
 
Apache Flink Adoption at Shopify
Apache Flink Adoption at ShopifyApache Flink Adoption at Shopify
Apache Flink Adoption at ShopifyYaroslav Tkachenko
 
Hadoop REST API Security with Apache Knox Gateway
Hadoop REST API Security with Apache Knox GatewayHadoop REST API Security with Apache Knox Gateway
Hadoop REST API Security with Apache Knox GatewayDataWorks Summit
 

Was ist angesagt? (20)

Database backup and recovery basics
Database backup and recovery basicsDatabase backup and recovery basics
Database backup and recovery basics
 
Configuracion de router packet tracer
Configuracion de router packet tracerConfiguracion de router packet tracer
Configuracion de router packet tracer
 
Concurrency control
Concurrency control Concurrency control
Concurrency control
 
Less14 br concepts
Less14 br conceptsLess14 br concepts
Less14 br concepts
 
Sqoop
SqoopSqoop
Sqoop
 
Oracle 12c PDB insights
Oracle 12c PDB insightsOracle 12c PDB insights
Oracle 12c PDB insights
 
ORACLE ARCHITECTURE
ORACLE ARCHITECTUREORACLE ARCHITECTURE
ORACLE ARCHITECTURE
 
Getting Started with CMIS
Getting Started with CMISGetting Started with CMIS
Getting Started with CMIS
 
Architecture of-dbms-and-data-independence
Architecture of-dbms-and-data-independenceArchitecture of-dbms-and-data-independence
Architecture of-dbms-and-data-independence
 
Performance tuning and optimization (ppt)
Performance tuning and optimization (ppt)Performance tuning and optimization (ppt)
Performance tuning and optimization (ppt)
 
Less07 storage
Less07 storageLess07 storage
Less07 storage
 
Less03 db dbca
Less03 db dbcaLess03 db dbca
Less03 db dbca
 
Database fragmentation
Database fragmentationDatabase fragmentation
Database fragmentation
 
Lecture 11 - distributed database
Lecture 11 - distributed databaseLecture 11 - distributed database
Lecture 11 - distributed database
 
File transfer protocol
File transfer protocolFile transfer protocol
File transfer protocol
 
Faster, better, stronger: The new InnoDB
Faster, better, stronger: The new InnoDBFaster, better, stronger: The new InnoDB
Faster, better, stronger: The new InnoDB
 
Less10 undo
Less10 undoLess10 undo
Less10 undo
 
Sistema de archivos
Sistema de archivosSistema de archivos
Sistema de archivos
 
Apache Flink Adoption at Shopify
Apache Flink Adoption at ShopifyApache Flink Adoption at Shopify
Apache Flink Adoption at Shopify
 
Hadoop REST API Security with Apache Knox Gateway
Hadoop REST API Security with Apache Knox GatewayHadoop REST API Security with Apache Knox Gateway
Hadoop REST API Security with Apache Knox Gateway
 

Ähnlich wie Manual de uso_de_squid

Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiServicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiTelefónica
 
Gestion de nubes de servidores
Gestion de nubes de servidoresGestion de nubes de servidores
Gestion de nubes de servidoresrossykeles
 
Integración LDAP + SAMBA
Integración LDAP + SAMBAIntegración LDAP + SAMBA
Integración LDAP + SAMBAcyberleon95
 
Lab 3 cifrado criptografia
Lab 3   cifrado criptografiaLab 3   cifrado criptografia
Lab 3 cifrado criptografiaJosé Moreno
 
Configuración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y LinuxConfiguración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y LinuxMiguel Fernando
 
Write up desafio 20 eset
Write up desafio 20 esetWrite up desafio 20 eset
Write up desafio 20 esetjeysonh
 
Gestion de nubes de servidores
Gestion de nubes de servidoresGestion de nubes de servidores
Gestion de nubes de servidoresrossykeles
 
Gestion de nubes d
Gestion de nubes dGestion de nubes d
Gestion de nubes drossykeles
 
Requerimientos de instalación
Requerimientos de instalaciónRequerimientos de instalación
Requerimientos de instalaciónPrincezitha Ruiz
 
Desde el DVR hasta la cocina
Desde el DVR hasta la cocinaDesde el DVR hasta la cocina
Desde el DVR hasta la cocinaEfren Diaz Gomez
 
Configuracion servidor web, dns, ftp, pop3 y smtp txt para linux
Configuracion servidor web, dns, ftp, pop3 y smtp txt para linuxConfiguracion servidor web, dns, ftp, pop3 y smtp txt para linux
Configuracion servidor web, dns, ftp, pop3 y smtp txt para linuxMohamed Diop
 
Pedro soriano villarroel proyeco fin de curso
Pedro soriano villarroel proyeco fin de cursoPedro soriano villarroel proyeco fin de curso
Pedro soriano villarroel proyeco fin de cursopsvasir
 
Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.Gerardo Martínez
 
Servidores cent os final
Servidores cent os finalServidores cent os final
Servidores cent os finalSteven Restrepo
 
(Configuración de hardware y software de una red que consta de 7 equipos)
(Configuración de hardware y software de una red que consta de  7 equipos)(Configuración de hardware y software de una red que consta de  7 equipos)
(Configuración de hardware y software de una red que consta de 7 equipos)azu-r-g-c
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDAndres Ldño
 

Ähnlich wie Manual de uso_de_squid (20)

Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiServicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
 
Bulma 441
Bulma 441Bulma 441
Bulma 441
 
Gestion de nubes de servidores
Gestion de nubes de servidoresGestion de nubes de servidores
Gestion de nubes de servidores
 
Squid lpt
Squid lptSquid lpt
Squid lpt
 
Configuracion de cent os
Configuracion de cent osConfiguracion de cent os
Configuracion de cent os
 
Integración LDAP + SAMBA
Integración LDAP + SAMBAIntegración LDAP + SAMBA
Integración LDAP + SAMBA
 
Lab 3 cifrado criptografia
Lab 3   cifrado criptografiaLab 3   cifrado criptografia
Lab 3 cifrado criptografia
 
Ejercicio 1
Ejercicio 1Ejercicio 1
Ejercicio 1
 
Configuración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y LinuxConfiguración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y Linux
 
Write up desafio 20 eset
Write up desafio 20 esetWrite up desafio 20 eset
Write up desafio 20 eset
 
Gestion de nubes de servidores
Gestion de nubes de servidoresGestion de nubes de servidores
Gestion de nubes de servidores
 
Gestion de nubes d
Gestion de nubes dGestion de nubes d
Gestion de nubes d
 
Requerimientos de instalación
Requerimientos de instalaciónRequerimientos de instalación
Requerimientos de instalación
 
Desde el DVR hasta la cocina
Desde el DVR hasta la cocinaDesde el DVR hasta la cocina
Desde el DVR hasta la cocina
 
Configuracion servidor web, dns, ftp, pop3 y smtp txt para linux
Configuracion servidor web, dns, ftp, pop3 y smtp txt para linuxConfiguracion servidor web, dns, ftp, pop3 y smtp txt para linux
Configuracion servidor web, dns, ftp, pop3 y smtp txt para linux
 
Pedro soriano villarroel proyeco fin de curso
Pedro soriano villarroel proyeco fin de cursoPedro soriano villarroel proyeco fin de curso
Pedro soriano villarroel proyeco fin de curso
 
Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.Publicación de un Servidor Web a través de un Módem Doméstico.
Publicación de un Servidor Web a través de un Módem Doméstico.
 
Servidores cent os final
Servidores cent os finalServidores cent os final
Servidores cent os final
 
(Configuración de hardware y software de una red que consta de 7 equipos)
(Configuración de hardware y software de una red que consta de  7 equipos)(Configuración de hardware y software de una red que consta de  7 equipos)
(Configuración de hardware y software de una red que consta de 7 equipos)
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
 

Mehr von César Ramiro Martinez

Tabla lógica y diagrama espacio-fase, secuencias simples y compuestas
Tabla lógica y diagrama espacio-fase, secuencias simples y compuestasTabla lógica y diagrama espacio-fase, secuencias simples y compuestas
Tabla lógica y diagrama espacio-fase, secuencias simples y compuestasCésar Ramiro Martinez
 
101 sce es_010-010_r1209_startup_s7-1200
101 sce es_010-010_r1209_startup_s7-1200101 sce es_010-010_r1209_startup_s7-1200
101 sce es_010-010_r1209_startup_s7-1200César Ramiro Martinez
 
101 sce es_010-010_r1209_startup_s7-1200
101 sce es_010-010_r1209_startup_s7-1200101 sce es_010-010_r1209_startup_s7-1200
101 sce es_010-010_r1209_startup_s7-1200César Ramiro Martinez
 
Ciclos del Carbono, Oxigeno, Nitrógeno, Fósforo y Azufre
Ciclos del Carbono, Oxigeno, Nitrógeno, Fósforo y AzufreCiclos del Carbono, Oxigeno, Nitrógeno, Fósforo y Azufre
Ciclos del Carbono, Oxigeno, Nitrógeno, Fósforo y AzufreCésar Ramiro Martinez
 
Ciclos del Carbono, Oxigeno, Nitrógeno, Fósforo y Azufre
Ciclos del Carbono, Oxigeno, Nitrógeno, Fósforo y AzufreCiclos del Carbono, Oxigeno, Nitrógeno, Fósforo y Azufre
Ciclos del Carbono, Oxigeno, Nitrógeno, Fósforo y AzufreCésar Ramiro Martinez
 

Mehr von César Ramiro Martinez (8)

Semana No 4 Neumática
Semana No 4 NeumáticaSemana No 4 Neumática
Semana No 4 Neumática
 
Tabla lógica y diagrama espacio-fase, secuencias simples y compuestas
Tabla lógica y diagrama espacio-fase, secuencias simples y compuestasTabla lógica y diagrama espacio-fase, secuencias simples y compuestas
Tabla lógica y diagrama espacio-fase, secuencias simples y compuestas
 
Monitoreo sql server
Monitoreo sql serverMonitoreo sql server
Monitoreo sql server
 
Las tics en la ensenanza unesco
Las tics en la ensenanza unescoLas tics en la ensenanza unesco
Las tics en la ensenanza unesco
 
101 sce es_010-010_r1209_startup_s7-1200
101 sce es_010-010_r1209_startup_s7-1200101 sce es_010-010_r1209_startup_s7-1200
101 sce es_010-010_r1209_startup_s7-1200
 
101 sce es_010-010_r1209_startup_s7-1200
101 sce es_010-010_r1209_startup_s7-1200101 sce es_010-010_r1209_startup_s7-1200
101 sce es_010-010_r1209_startup_s7-1200
 
Ciclos del Carbono, Oxigeno, Nitrógeno, Fósforo y Azufre
Ciclos del Carbono, Oxigeno, Nitrógeno, Fósforo y AzufreCiclos del Carbono, Oxigeno, Nitrógeno, Fósforo y Azufre
Ciclos del Carbono, Oxigeno, Nitrógeno, Fósforo y Azufre
 
Ciclos del Carbono, Oxigeno, Nitrógeno, Fósforo y Azufre
Ciclos del Carbono, Oxigeno, Nitrógeno, Fósforo y AzufreCiclos del Carbono, Oxigeno, Nitrógeno, Fósforo y Azufre
Ciclos del Carbono, Oxigeno, Nitrógeno, Fósforo y Azufre
 

Kürzlich hochgeladen

PPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdfPPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdfalexquispenieto2
 
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONALCHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONALKATHIAMILAGRITOSSANC
 
Una estrategia de seguridad en la nube alineada al NIST
Una estrategia de seguridad en la nube alineada al NISTUna estrategia de seguridad en la nube alineada al NIST
Una estrategia de seguridad en la nube alineada al NISTFundación YOD YOD
 
Curso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdf
Curso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdfCurso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdf
Curso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdfcesar17lavictoria
 
Sesión N°2_Curso_Ingeniería_Sanitaria.pdf
Sesión N°2_Curso_Ingeniería_Sanitaria.pdfSesión N°2_Curso_Ingeniería_Sanitaria.pdf
Sesión N°2_Curso_Ingeniería_Sanitaria.pdfannavarrom
 
Obras paralizadas en el sector construcción
Obras paralizadas en el sector construcciónObras paralizadas en el sector construcción
Obras paralizadas en el sector construcciónXimenaFallaLecca1
 
¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx
¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx
¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptxguillermosantana15
 
Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfKEVINYOICIAQUINOSORI
 
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdfReporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdfMikkaelNicolae
 
Falla de san andres y el gran cañon : enfoque integral
Falla de san andres y el gran cañon : enfoque integralFalla de san andres y el gran cañon : enfoque integral
Falla de san andres y el gran cañon : enfoque integralsantirangelcor
 
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdfCristhianZetaNima
 
aCARGA y FUERZA UNI 19 marzo 2024-22.ppt
aCARGA y FUERZA UNI 19 marzo 2024-22.pptaCARGA y FUERZA UNI 19 marzo 2024-22.ppt
aCARGA y FUERZA UNI 19 marzo 2024-22.pptCRISTOFERSERGIOCANAL
 
hitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docxhitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docxMarcelaArancibiaRojo
 
nom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdfnom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdfDiegoMadrigal21
 
Rendimiento-de-Maquinaria y precios unitarios para la construcción de una ma...
Rendimiento-de-Maquinaria y precios unitarios  para la construcción de una ma...Rendimiento-de-Maquinaria y precios unitarios  para la construcción de una ma...
Rendimiento-de-Maquinaria y precios unitarios para la construcción de una ma...RichardRivas28
 
sistema de construcción Drywall semana 7
sistema de construcción Drywall semana 7sistema de construcción Drywall semana 7
sistema de construcción Drywall semana 7luisanthonycarrascos
 
CLASE - 01 de construcción 1 ingeniería civil
CLASE - 01 de construcción 1 ingeniería civilCLASE - 01 de construcción 1 ingeniería civil
CLASE - 01 de construcción 1 ingeniería civilDissneredwinPaivahua
 
presentacion medidas de seguridad riesgo eléctrico
presentacion medidas de seguridad riesgo eléctricopresentacion medidas de seguridad riesgo eléctrico
presentacion medidas de seguridad riesgo eléctricoalexcala5
 
Residente de obra y sus funciones que realiza .pdf
Residente de obra y sus funciones que realiza  .pdfResidente de obra y sus funciones que realiza  .pdf
Residente de obra y sus funciones que realiza .pdfevin1703e
 

Kürzlich hochgeladen (20)

PPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdfPPT ELABORARACION DE ADOBES 2023 (1).pdf
PPT ELABORARACION DE ADOBES 2023 (1).pdf
 
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONALCHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
 
Una estrategia de seguridad en la nube alineada al NIST
Una estrategia de seguridad en la nube alineada al NISTUna estrategia de seguridad en la nube alineada al NIST
Una estrategia de seguridad en la nube alineada al NIST
 
Curso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdf
Curso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdfCurso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdf
Curso Análisis Fisicoquímico y Microbiológico de Aguas -EAI - SESIÓN 5.pdf
 
Sesión N°2_Curso_Ingeniería_Sanitaria.pdf
Sesión N°2_Curso_Ingeniería_Sanitaria.pdfSesión N°2_Curso_Ingeniería_Sanitaria.pdf
Sesión N°2_Curso_Ingeniería_Sanitaria.pdf
 
Obras paralizadas en el sector construcción
Obras paralizadas en el sector construcciónObras paralizadas en el sector construcción
Obras paralizadas en el sector construcción
 
¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx
¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx
¿QUE SON LOS AGENTES FISICOS Y QUE CUIDADOS TENER.pptx
 
Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdf
 
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdfReporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdf
 
Falla de san andres y el gran cañon : enfoque integral
Falla de san andres y el gran cañon : enfoque integralFalla de san andres y el gran cañon : enfoque integral
Falla de san andres y el gran cañon : enfoque integral
 
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
04. Sistema de fuerzas equivalentes II - UCV 2024 II.pdf
 
VALORIZACION Y LIQUIDACION MIGUEL SALINAS.pdf
VALORIZACION Y LIQUIDACION MIGUEL SALINAS.pdfVALORIZACION Y LIQUIDACION MIGUEL SALINAS.pdf
VALORIZACION Y LIQUIDACION MIGUEL SALINAS.pdf
 
aCARGA y FUERZA UNI 19 marzo 2024-22.ppt
aCARGA y FUERZA UNI 19 marzo 2024-22.pptaCARGA y FUERZA UNI 19 marzo 2024-22.ppt
aCARGA y FUERZA UNI 19 marzo 2024-22.ppt
 
hitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docxhitos del desarrollo psicomotor en niños.docx
hitos del desarrollo psicomotor en niños.docx
 
nom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdfnom-028-stps-2012-nom-028-stps-2012-.pdf
nom-028-stps-2012-nom-028-stps-2012-.pdf
 
Rendimiento-de-Maquinaria y precios unitarios para la construcción de una ma...
Rendimiento-de-Maquinaria y precios unitarios  para la construcción de una ma...Rendimiento-de-Maquinaria y precios unitarios  para la construcción de una ma...
Rendimiento-de-Maquinaria y precios unitarios para la construcción de una ma...
 
sistema de construcción Drywall semana 7
sistema de construcción Drywall semana 7sistema de construcción Drywall semana 7
sistema de construcción Drywall semana 7
 
CLASE - 01 de construcción 1 ingeniería civil
CLASE - 01 de construcción 1 ingeniería civilCLASE - 01 de construcción 1 ingeniería civil
CLASE - 01 de construcción 1 ingeniería civil
 
presentacion medidas de seguridad riesgo eléctrico
presentacion medidas de seguridad riesgo eléctricopresentacion medidas de seguridad riesgo eléctrico
presentacion medidas de seguridad riesgo eléctrico
 
Residente de obra y sus funciones que realiza .pdf
Residente de obra y sus funciones que realiza  .pdfResidente de obra y sus funciones que realiza  .pdf
Residente de obra y sus funciones que realiza .pdf
 

Manual de uso_de_squid

  • 1. “Año del Diálogo y Reconciliación Nacional” UNIVERSIDAD PERUANA LOS ANDES FACULTAD DE INGENIERÍA Escuela Académica Profesional De Ingeniería de Sistemas y Computación U.E.C.: TEMA : Manual para la configuración de Servidor Proxy en Windows 7 con SQUID DOCENTE : Ing. Santos Aurco, Sotelo Antaurco ALUMNO : Alburquerque Martínez, César Ramiro CÓDIGO : H07136H GRUPO : A1 CICLO : VII PERIODO ACADEMICO : 2018 - I LIMA – 2018
  • 2. Instalamos el programa VMware Workstatio 11, con el cual podremos instalar máquinas virtuales para realizar nuestra práctica. Una vez instalado el programa antes mencionado, instalaremos nuestro sistema operativo Windows 7 profesional desde una imagen ISO. Procederemos a darle las características más optimas a nuestra máquina virtual, como es memoria, disco duro, tarjeta de red, etc… Ahora buscaremos las características de la tarjeta de red, para poder conectarnos a internet:
  • 3. Y se nos mostrara la siguiente ventana:
  • 4. Procederemos a elegir las siguientes características: Con el paso anterior estamos creando una dirección MAC diferente en cada una de nuestras Máquinas virtuales, con lo cual conseguimos que cada máquina sea independiente.
  • 5. Ahora para verificar si nuestra máquina se conecta e Internet y podamos descarga el programa Squid, iniciamos la máquina virtual haciendo clip en Power on this virtual machine como se muestra a continuación: Este cuadro de dialogo nos esta indicando los dispositivos que se encuentran conectados a nuestra computadora y que están siendo reconocidos por la máquina virtual, al hacer clip en OK , estos dispositivos serán parte de nuestra máquina virtual, lo que nos permitirá tener accesos a todos los dispositivos de nuestra computadora real.
  • 6. Ahora haremos clip en buscar y digitaremos cmd y haremos clip derecho para ingresar en el cómo administrador del sistema:
  • 7. Nos pide la confirmación a lo cual aceptaremos (Si):
  • 8. Observamos que nos encontramos en la pantalla de Comandos de MS Dos de Windows 7: En esta pantalla veremos en qué ip se encuentra nuestra máquina Proxi, para ello digitaremos el comando ipconfig y daremos enter:
  • 9. Con estos datos haremos una IP estática de la siguiente manera:
  • 10.
  • 11. Aceptamos, y de esta manera tenemos configurada nuestra IP estática del Servidor Proxy. Ahora verificaremos si podemos ingresar a internet a través del Explorer:
  • 12. En la máquina virtual con Windows 7 ingresaremos al link para descargar squid de descargar: http://squid.acmeconsulting.it/download/dl-squid.html Una vez descargado el archivo, lo descomprimimos:
  • 13. Copiamos esta carpeta en el disco local (C:) y luego abrimos la carpeta y encontramos los siguientes archivos: Abrimos la carpeta etc y renombramos los archivos, quitando la palabra default: Luego nuestra carpeta etc quedara así:
  • 14. En la carpeta etc, buscamos el archivo squid y lo abrimos con un editor de textos, en nuestro caso es Notepad++ : Tendremos el siguiente resultado:
  • 15. En este caso buscaremos la sentencia method connect, hacemos la salvedad que el símbolo # es utilizado para realizar comentarios; una vez encontrada la línea agregaremos:
  • 16. acl noway url_regex ebay yahoo, con lo cual estamos restringiendo el ingreso a la página de ebay.com así como a yahoo.com además agregaremos acl Servidor_Proxi srl 192.168.8.0/24 que es el nombre y dirección IP de nuestro ordenador en uso. #Recommended minimum configuration: acl all srcall acl manager proto cache_object acl localhostsrc 127.0.0.1/32 acl to_localhostdst127.0.0.0/8 0.0.0.0/32 # # Example ruleallowingaccess fromyour local networks. # Adapt to listyour (internal) IP networks from where browsing # should be allowed acl localnetsrc 10.0.0.0/8 # RFC1918 possibleinternal network acl localnetsrc 172.16.0.0/12 # RFC1918 possibleinternal network acl localnetsrc 192.168.0.0/16 # RFC1918 possibleinternal network # acl SSL_ports port 443 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 # https acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multilinghttp acl CONNECT method CONNECT acl noway url_regex ebay yahoo acl Servidor_Proxi src 192.168.8.0/24 # TAG: http_access # Allowingor Denying access based on defined access lists # # Access to the HTTP port: # http_access allow|deny [!]aclname ... # # NOTE on defaultvalues:
  • 17. Ahora ubicaremos la línea que contenga INSERT YOUR……….; en ella agregaremos lo siguiente: http_access deny CONNECT !SSL_ports # # We strongly recommend the following be uncommented to protect innocent # web applications running on the proxy server who think the only # one who can access services on "localhost" is a local user #http_access deny to_localhost # # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS http_access alow Servidor_Proxi # Example rule allowing access from your local networks. La siguiente línea a buscar es http_access deny manager; y agregaremos dos líneas como se muestra a continuación: #Recommended minimum configuration: # # Only allow cachemgr access from localhost http_access allow manager localhost
  • 18. http_access deny manager http_access deny noway # Deny requests to unknown ports http_access deny !Safe_ports # Deny CONNECT to other than SSL ports http_access deny CONNECT !SSL_ports Ahora buscaremos cache_mem; al encontrar la línea borraremos el símbolo de # y reemplazaremos 8 MB por 16 MB, de la siguiente manera: Se encuentra de esta manera: #Default: # cache_mem 8 MB # TAG: maximum_object_size_in_memory (bytes) # Objects greater than this size will not be attemptedto kept in # the memory cache. This should be set high enough to keep objects Debe quedar así: #Default: cache_mem 16 MB # TAG: maximum_object_size_in_memory (bytes) # Objects greater than this size will not be attemptedto kept in # the memory cache. This should be set high enough to keep objects
  • 19. Debe quedar así: Ahora cambiaremos la persona que saldrá en nuestro mensaje. Se encuentra así: # TAG: cache_mgr # Email-address of local cache manager who will receive # mail if the cache dies. The default is "webmaster". # #Default: # cache_mgr webmaster # TAG: mail_from # From: email-address for mail sent when the cache dies. # The default is to use 'appname@unique_hostname'.
  • 20. # Default appname value is "squid", can be changed into # src/globals.h before building squid. Debe quedar así: # TAG: cache_mgr # Email-address of local cache manager who will receive # mail if the cache dies. The default is "webmaster". # #Default: cache_mgr César_Ramiro_Alburquerque_Martínez_aramiro59@hotmail.com # TAG: mail_from # From: email-address for mail sent when the cache dies. # The default is to use 'appname@unique_hostname'. # Default appname value is "squid", can be changed into # src/globals.h before building squid. Debe quedar así:
  • 21. Ahora buscaremos la siguiente línea: cache_dir ufs : # Note that for coss, max-size must be less than COSS_MEMBUF_SZ # (hard coded at 1 MB). # #Default: # cache_dir ufs c:/squid/var/cache 100 16 256 # TAG: store_dir_select_algorithm # Set this to 'round-robin' as an alternative. # #Default: # store_dir_select_algorithm least-load En esta línea realizaremos el siguiente cambio: # Note that for coss, max-size must be less than COSS_MEMBUF_SZ # (hard coded at 1 MB). # #Default: cache_dir ufs c:/squid/var/cache 1000 16 256 # TAG: store_dir_select_algorithm # Set this to 'round-robin' as an alternative. # #Default: # store_dir_select_algorithm least-load
  • 22. Debe quedar de esta manera: Ahora buscaremos la siguiente línea: # Squid normally listens to port 3128 http_port 3128 # TAG: https_port # Note: This option is only available if Squid is rebuilt with the # --enable-ssl option # # Usage: [ip:]port cert=certificate.pem[key=key.pem] [options...] Agregaremos las siguientes líneas: # Squid normally listens to port 3128 http_port 3128 http_port 192.168.8.111:3128 http_port 192.168.8.111:80 # TAG: https_port # Note: This option is only available if Squid is rebuilt with the # --enable-ssl option # # Usage: [ip:]port cert=certificate.pem[key=key.pem] [options...]
  • 23. Agregando las siguientes líneas: Ahora guardaremos los cambios y cerramos.
  • 24. Ingresamos a cmd como administrador y salimos de los sub-directorios y tipeamos lo siguiente: C:squidsbinsquid -z C:squidsbinsquid -i C:net start squid
  • 25. Ahora probaremos el ingreso a internet:
  • 26. Tenemos que instalar el servidor proxy lo haremos clip en red y configuramos el servidor. Desactivamos detectar la configuración automática y marcamos en servidor proxy, en dirección tipeamos la dirección de nuestro servidor que para nuestro caso es 192.168.8.111 y en puerto colocamos 80 ,como se muestra a continuación: Probamos en nuestro servidor las páginas que hemos restringido y el resultado será:
  • 27. Verificamos la comunicación entre Servidor_Proxi y el Cliente_1:
  • 28. Verificamos la comunicación entre el Cliente_1 y el Servidor_Proxi :