martes, 3 de agosto de 2010

How-To: Squid Proxy Cache Transparente en Ubuntu (Mas Simple)

Ya hemos tratado anteriormente en este blog sobre como configurar el Squid Proxy Cache. No obstante reconozco de una forma u otra que para muchos puede resultar bien complicado hacerlo. Es muy cierto que insralarlo y editar su archivo de configuracion no es cosa tremenda, pero no menos cierto es que las reglas de IPTables lo ponen algo mas complicado.

Para esta ocasión voy a asumir que tenemos dos NIC o tarjetas de red. Una (eth0) conectada a un modem DSL u otro tipos de acceso a internet, y la otra (eth1) la cual será la puerta de enlace predeterminada en nuestra red local y mediante la cual queremos dar acceso a internet controlado y filtrado usando Squid.

auto eth0
iface eth0 inet static
address 192.168.1.250
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.88

auto eth1
iface eth1 inet static
address 192.168.2.1
netmask 255.255.255.0
network 192.168.2.0
broadcast 192.168.2.255

Editar el archivo de configuracion de squid3 con nuestro editor favorito.

      admin@server:~$ sudo nano /etc/squid3/squid.conf

Y configurar la transparencia, la red local que usará el proxy y ajustamos el caché:

http_port 3128 transparent
acl nuestra_red src 192.168.2.0/24
acl redlocal src 127.0.0.1/255.255.255.255
http_access allow nuestra_red
http_access allow redlocal
cache_dir ufs /var/spool/squid3 7000 16 256

Aquí el primer numero denota el tamaño de la caché en megabytes. Guardamos los cambios y reinicamos el demonio squid3:

      admin@server:~$ sudo /etc/init.d/squid3 restart

Ahora procederemos a agregar la regla de IPTables que nos va a redireccionar al puerto 3128 (por defecto en Squid3) las peticiones hechas al puerto 80 y hacer la configuración pertinente para que permanezca despues de reiniciar (reboot) el computador: How-To: Restaurar reglas IPTables despues de un reboot en Debian/Ubuntu.

Finalmente, configurar los clientes (computadoras de la red local) con dirección IP estática y como puerta de enlace o gateway la IP 192.168.2.1. 



How-To: Restaurar reglas IPTables Squid3 despues de un reboot en Ubuntu

Debian y Ubuntu por defecto no proveen un initscript para IPTables. Pero eso no significa que sea imposible mantener reglas de firewall al reiniciar el computador si no deseamos usar una interfaz como Gufw o Firestarter. Se puede hacer de la siguiente manera.

Creamos algunas reglas IPTables como por ejemplo la siguiente, y luego las listamos:

sudo iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
sudo iptables --list

Si estas reglas ya satisfacen nuestra necesidad entonces procedemos a guardarlas en un archivo, que puede estar en cualquier lugar pero lo pondremos en /etc/firewall.conf

sudo iptables-save > /etc/firewall.conf

Si en este paso nos da algun error por lo permisos, hacemos esto:

sudo chmod 766 /etc/firewall.conf

Luego creamos un script para que if-up.d cargue estas reglas al inicio (boot):

sudo nano /etc/network/if-up.d/iptables

#!/bin/sh
iptables-restore < /etc/firewall.conf
service squid3 restart

Ahora lo hacemos ejecutable:

sudo chmod +x /etc/network/if-up.d/iptables

Para finalizar reiniciamos y al volver probamos que las reglas se hayan cargado:

sudo iptables --list

Lugares de origen del Spam en Republica Dominicana

Si Google se propuso o no dominar la red, obviamente lo está logrando. Ahora tiene dispoble el servicio Postini Threatmap. Cada punto rojo en el mapa muestra de donde los mensajes de spam son originarios  en tiempo real. Zonas saturadas muestran altas concentraciones de IPs maliciosas.




Visto en: Bitelia