Linux - configuracion del SQUID

 
Vista:

configuracion del SQUID

Publicado por JOSE EUGENIO (43 intervenciones) el 13/06/2001 16:54:38
Me gustaría que alguien me dijera que etiquetas debo activar en la configuración del squid para que nadie de fuera de mi LAN pueda hacer uso de mi squid.
Creo que se hace poniendo en la etiqueta http_port 192.168.0.1:3128
donde 192.168.0.1 es la interface que hace de router en mi cortafuegos y 3128 es el puerto donde escucha el squid.
Con esto no me funciona, pero si quito la ip anterior y dejo el puerto solo si que funciona, salvo que el squid responde a todo aquel que lo intente, eso si sin dejar ver páginas, pero aparece el nombre de mi máquina.
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder
Imágen de perfil de Alejandro

Configuración de Squid para restringir acceso desde fuera de la LAN

Publicado por Alejandro (176 intervenciones) el 29/11/2023 00:56:14
Para restringir el acceso a tu servidor Squid desde fuera de tu LAN, puedes seguir estos pasos:

1. Configura la dirección IP y puerto en `http_port`:
- Abre el archivo de configuración de Squid, generalmente ubicado en `/etc/squid/squid.conf`.
- Busca la línea que comienza con `http_port` y configúrala de la siguiente manera:
1
http_port 192.168.0.1:3128
- Reemplaza `192.168.0.1` con la dirección IP de tu interfaz que actúa como router.
- Reemplaza `3128` con el puerto en el que Squid está configurado para escuchar.

2. Añade reglas de ACL (Access Control List):
- Añade reglas ACL para permitir el acceso solo desde la LAN. Al final de tu archivo de configuración, añade:
1
2
3
acl lan src 192.168.0.0/24
http_access allow lan
http_access deny all

- Ajusta la red (`192.168.0.0/24`) según la configuración de tu LAN.

3. Reinicia Squid:
- Guarda los cambios y reinicia Squid para aplicar la nueva configuración.
1
sudo service squid restart

Con estos pasos, deberías restringir el acceso a Squid solo para las direcciones IP dentro de tu LAN. La ACL `lan` permite el acceso desde la LAN, y la regla `http_access deny all` deniega cualquier otro acceso.

Asegúrate de ajustar las direcciones IP y la configuración de la red según tu entorno específico. Después de reiniciar Squid, verifica que las restricciones estén funcionando como se espera. ¡Espero que esto resuelva tu problema, José!
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar