11.07.2015 Views

Seguridad y Alta Disponibilidad - Universidad de Castilla-La Mancha

Seguridad y Alta Disponibilidad - Universidad de Castilla-La Mancha

Seguridad y Alta Disponibilidad - Universidad de Castilla-La Mancha

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ClientesServidores- Internet Explorer- Firefox- Safari- Opera- Microsoft Forefront TMG Treat Managment Gateway- SQUIDhttp://www.esi.uclm.es 22http://www.esi.uclm.es 23SQUID - IntroSQUID - Requerimientos- Servidor proxy “Open Source y Free”. Licencia GNU- Fundación nacional para la Ciencia EEUU.Principalmente universidad <strong>de</strong> California en San Diego- Hoy mantenido por voluntarios, pero con donacionesimportantes <strong>de</strong> empresas como Kaperski o SGI.- Posibilidad <strong>de</strong> contratos <strong>de</strong> mantenimiento conempresas- “Fork” comercial es netcache hoy propiedad <strong>de</strong> netapp.- Requiere un PC con linux (compatible con otrosSSOO)- Disco duro rápido y gran<strong>de</strong>. Cache- Gran ancho <strong>de</strong> banda. Proxy- Normalmente dos interfaces <strong>de</strong> red- Potencia <strong>de</strong> CPU, procesamiento <strong>de</strong> peticiones.- Este se ven<strong>de</strong> en formato appliancehttp://www.esi.uclm.es 24http://www.esi.uclm.es 25SQUID - InstalacionSQUID – Arranque- Configuración <strong>de</strong> sistema operativo <strong>de</strong>dicado- Ejemplo para familia Red Hat (Fedora)- Actualización <strong>de</strong> parches- Configuración <strong>de</strong> Red, IP’s fijas.- Muy conveniente registro en DNS- Opcionalmente con registro para WPAD- Instalación mediante repositorio yum- yum install squid- Configuración <strong>de</strong> firewall.- Comprobamos que el servicio está configurado paracomoienzo en arranque.- chkconfig –list squid- chkconfig squid on- Arrancamos- Service squid start- Comprobamos archivos <strong>de</strong> log- /var/log/squid- access.log- cache.loghttp://www.esi.uclm.es 26http://www.esi.uclm.es 27SQUID – Comprobación <strong>de</strong>arranque- Vemos los procesos levantados- ps -ef | grep squid- Vemos los puertos abiertos- netstat -anp | grep squidSQUID – Prueba- Configuramos clientes <strong>de</strong> forma manual- Internet Explorer- Firefox- En un terminal examinamos el log <strong>de</strong> accesos- tail –f /var/log/squid/access.log- Realizamos conexión, ej www.google.es- ¿Funciona?- Analizamos loghttp://www.esi.uclm.es 28http://www.esi.uclm.es 29

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!