Download SUSE LINUX
Transcript
Scelta: non eseguire alcuna registrazione o usare la sintassi delle regole di reindirizzo spiegata qui di seguito e divisa da uno spazio vuoto. Una regola di reindirizzo consiste in 1) IP/rete di origine, 2) IP/rete meta, 3) porta meta originaria e 4) porta locale alla quale deve venire reindirizzato il traffico, separato da virgole, p.es. "10.0.0.0/8,0/0,80,3128 0/0,172.20.1.1,80,8080" 26 Internet # # # # # # # # Nel commento sopra riportato, viene mostrata la sintassi da rispettare. Prima accedono gli indirizzi IP e la scheda di rete delle “reti interne” al firewall di proxy: quindi gli indirizzi IP e le maschere di rete ai quali i client inviano le richieste. Nel caso dei browser, stabiliamo le reti 0/0; si tratta di una wildcard e significa “dappertutto”. Segue la porta “originale”, alla quale sono state spedite queste richieste, e, infine, segue la porta a cui sono state reindirizzate le richieste. Dal momento che Squid non supporta solo il protocollo HTTP, potete deviare al proxy anche le richieste da altre porte, come FTP (porta 21), HTTPS o SSL (porta 443). Concretamente, i servizi web (Port 80) vengono reindirizzati alla porta del proxy (in questo caso: 3128). Qualora vogliate aggiungere altre reti o servizi, dovrete separarli con uno spazio nella riga corrispondente. FW_REDIRECT_TCP="192.168.0.0/16,0 /0,80,3128 192.168.0.0/16,0/0,21,3128" FW_REDIRECT_UDP="192.168.0.0/16,0 /0,80,3128 192.168.0.0/16,0/0,21,3128" Per inizializzare il firewall e la nuova configurazione, dobbiamo editare una registrazione nel file /etc/sysconfig/SuSEfirewall2. La registrazione START_FW deve venire impostata su "yes": Lanciate Squid come descritto nella sezione Avviare Squid a pagina 604. Grazie ai file di log in /var/log/squid/access.log si può verificare se tutto funziona nel modo dovuto. Per controllare se tutte le porte sono state configurate correttamente, si può eseguire un port scan dell’ host – da un qualsiasi computer al di fuori della nostra rete. Solo la porta di servizio web (80) dovrebbe essere aperta. Il port scan si effettua nmap -O hindirizzo IPi. 26.3.7 cachemgr.cgi Il cache manager (cachemgr.cgi) è un programma di aiuto CGI per l’emissione di statistiche sulla memoria necessaria dal processo Squid in esecuzione. Al contrario del logging, la cosa facilita l’amministrazione della cache e la visualizzazione di statistiche. SUSE LINUX 613
Related documents
SUSE LINUX
SLES Manual
openSUSE
Documentation SUSE LINUX
For More Information
Configuração
SUSE Linux Riferimento
SuSE Linux Desktop / Administrationshandbuch (de)
SUSE LINUX
Acronis True Image Enterprise Server 9
La Chiesa e l`ecologia
Novell SuSE Linux Enterprise SVR9 16CPU 12X5 Standard Support Training Kit 3-Year Upgrade-Prot
pdf - SuSE
SUSE LINUX
Introduzione all`arte della composizione tipografica con LATEX
SuSE Linux Enterprise Server / Administration
SuSE Linux Enterprise Server 8 - IBM S/390 e IBM zSeries -