Download SUSE LINUX

Transcript
Scelta: non eseguire alcuna registrazione o usare la sintassi
delle regole di reindirizzo spiegata qui di seguito e divisa da
uno spazio vuoto. Una regola di reindirizzo consiste in 1)
IP/rete di origine, 2) IP/rete meta, 3) porta meta originaria e
4) porta locale alla quale deve venire reindirizzato il traffico,
separato da virgole, p.es. "10.0.0.0/8,0/0,80,3128
0/0,172.20.1.1,80,8080"
26
Internet
#
#
#
#
#
#
#
#
Nel commento sopra riportato, viene mostrata la sintassi da rispettare. Prima accedono gli indirizzi IP e la scheda di rete delle “reti interne” al firewall di proxy:
quindi gli indirizzi IP e le maschere di rete ai quali i client inviano le richieste.
Nel caso dei browser, stabiliamo le reti 0/0; si tratta di una wildcard e significa
“dappertutto”. Segue la porta “originale”, alla quale sono state spedite queste
richieste, e, infine, segue la porta a cui sono state reindirizzate le richieste.
Dal momento che Squid non supporta solo il protocollo HTTP, potete deviare al
proxy anche le richieste da altre porte, come FTP (porta 21), HTTPS o SSL (porta
443).
Concretamente, i servizi web (Port 80) vengono reindirizzati alla porta del proxy
(in questo caso: 3128). Qualora vogliate aggiungere altre reti o servizi, dovrete
separarli con uno spazio nella riga corrispondente.
FW_REDIRECT_TCP="192.168.0.0/16,0 /0,80,3128 192.168.0.0/16,0/0,21,3128"
FW_REDIRECT_UDP="192.168.0.0/16,0 /0,80,3128 192.168.0.0/16,0/0,21,3128"
Per inizializzare il firewall e la nuova configurazione, dobbiamo editare una
registrazione nel file /etc/sysconfig/SuSEfirewall2. La registrazione
START_FW deve venire impostata su "yes":
Lanciate Squid come descritto nella sezione Avviare Squid a pagina 604. Grazie ai
file di log in /var/log/squid/access.log si può verificare se tutto funziona
nel modo dovuto. Per controllare se tutte le porte sono state configurate correttamente, si può eseguire un port scan dell’ host – da un qualsiasi computer al di
fuori della nostra rete. Solo la porta di servizio web (80) dovrebbe essere aperta. Il
port scan si effettua nmap -O hindirizzo IPi.
26.3.7
cachemgr.cgi
Il cache manager (cachemgr.cgi) è un programma di aiuto CGI per l’emissione di statistiche sulla memoria necessaria dal processo Squid in esecuzione. Al contrario del logging, la cosa facilita l’amministrazione della cache e la
visualizzazione di statistiche.
SUSE LINUX
613