| Configuración de PROXY Smoothwall al máximo! 08/14/2008 1 Comment(s)
Hemos pasado 2 artículos... Primero,Virtual Farms y luego Servidor Virtual PROXY. Que bien!, para este momento podemos decir que tenemos funcionando nuestro servidor PROXY y si no has efectuado cambios este debe de hacer lo siguiente: Asigna IP's en el rango de 100 a 200 de nuestra red. Traslada a nuestra máquinas todas las peticiones de servicios de Internet. En este momento es todo lo que hace. Si no tuviéramos la certeza que estamos tras un PROXY pensaríamos que seguimos conectados directamente... Jajaja!, Bueno llega el momento que tenemos que ponerlo al corriente y por ende hay que configurarlo.... Este proceso es muy sencillo ánimo, ya nos falta poco. Después de todo vamos a obtener un servidor a nivel corporativo capaz de servir a decenas de computadoras. Comencemos... Conectado en la LAN del PROXY... https://ip-de-servidor-virtual-proxy:441 Usuario: admin Administración via HTTP Services (Opción principal) Web Proxy (Sub-opción Services) En Cache size: 22000 Max object size (KB): 40960 Transparent: [x] Luego la opción Enabled: [x] Luego presionamos el botón SAVE im proxy (Sub-opción Services) Esta opción permite registrar todos los eventos en messenger. Activa los que consideres. Presiona SAVE POP3 proxy: SIP proxy: Remote Access: Time: Ok... llevamos una buena parte... revisa en cada pestaña que todo este aplicado... Networking (Opción principal) qos (Sub-opción Networking) Establecer la mejor velocidad que la red es capaz de lograr. ok... aqui vamos a configurar despacio... Enable traffic shaping: [x] Dependiendo de la velocidad de nuestro Internet vamos a establecer algunos valores. Si tienes un enlace de 128, 256 o incluso de 1mb has lo siguiente: External upload speed: 512kbit Rule selection: Grabamos la configuración ok... Hasta aquí tenemos la configuración básica. Por favor es necesario que reinicies tu server virtual... Para apagar ve a: Maintenance -> Shutdown -> shutdown ok... vamos a hacer una pequeña pausa. entras al servicio webmin del servidor físico, recordarás que tiene la IP: 192.168.0.90.... aja!!!, verdad que te acuerdas que fue la IP fija, que colocamos a la tarjeta del motherboard.... Procedemos entonces a conectarnos al servicio Webmin Luego en Other -> File Manager Abre una aplicación JAVA que es nuestro explorador el cual nos permite literalmente ver todos los archivos de nuestro servidor físico... "te aseguras que el servidor virtual proxy esta apagado" procedes a copiar de: /var/lib/vmware/Virtual Machine/ copia el directorio de tu maquina virtual proxy en mi caso se llama virtualproxy Ahora Pega en /shadowcopy tu directorio Y listo ya tienes un backup... por el momento manual. Ingresamos nuevamente al virtualrproxy. Vamos a aplicar las última actualizaciones. Enciende tu servidor Virtual con la consola de VMware o también puede hacerlo vía https://ip-server-fisico:8333 antes de efectuar la actualización que es un proceso delicado, trata la manera de tener en cuenta lo siguiente: - Actualizalo cuando no tengas usuarios navegando Maintenance -> Updates Check for updates Updates - Por favor luego reinicia Maintenance -> Shutdown -> Reboot Comenzamos a aplicar las politicas de seguridad de nuestro server Puedes ingresar de estas tres formas: 1. Vía SSH Ingresar El password del usuario root 2. Vía VMware console - Remoto Aplicaciones -> Herramientas del sistema -> VMware console 3. Vía VMware Console - en la máquina física OPCIONAL - Esto es para levantar el entorno gráfico momentaneamente!!! sudo /etc/init.d/gdm start Para bajar el servicio escribe en una terminal: sudo /etc/init.d/gdm stop Luego desde allí abres Vmware y entrar a la máquina... ------------------------------------------------------- Todas las opciones son válidas. dentro de la termina del virtual proxy escribe: su setup y vuelve a parecerte el menú que operaste en el proceso de instalación. vamos a efectuar el siguiente cambio: Default security level: ENTER Después reinicia... reboot Instalacion de MODS para ampliar el funcionamiento... Smoothwall es una potente herramienta y literalmente tenemos todo lo necesario para configurar y administrar el servicio de internet. Existen algunos complementos que podemos agregar para hacer más fácil la gestión administrativa de nuestra LAN y los servicios de Internet. advproxy - The Advanced Web Proxy add-on http://www.advproxy.net/ Este complemento extiende el interfaz proporcionándonos más opciones y ventajas para la administración... En mi caso me conecto con SSH si lo quieres puede utilizar la vmware console para ingresar a la unidad virtual y luego ingresar a la linea de comandos. ssh root@virtualproxy -p 222 Vamos a crear un directorio mkdir tmp wget http://www.advproxy.net/download/swe3-32-advproxy-2.1.10.tar.gz tar xf swe3-32-advproxy-2.1.10.tar.gz cd smoothwall-advproxy/ ./install reboot OK... después de reiniciar es posible que no tengas acceso a internet ... y ninguna de tus estaciones. No te preocupes.... Ingresa a la parte administrativa http https://ip-de-servidor-virtual-proxy:441 Vas a encontrar una nueva opción... services -> advanced proxy Verifica que este activo esta opción Enabled on Green: [x] Luego Save and Restart urlfilter - The URL filter add-on http://www.urlfilter.net/ Es una potente herramienta que permite bloquear sitios de internet utilizando catálogos... Vamos a instalarlo... En mi caso me conecto con SSH si lo quieres puede utilizar la vmware console para ingresar a la unidad virtual y luego ingresar a la linea de comandos. ssh root@virtualproxy -p 222 Vamos a crear un directorio mkdir tmp2 wget http://www.urlfilter.net/download/swe3-32-urlfilter-1.5.3.tar.gz tar xf swe3-32-urlfilter-1.5.3.tar.gz cd smoothwall-urlfilter/ ./install reboot Configura los nuevos servicios... The Advanced Web Proxy y... UrlFilter Tenemos instalado y listo nuestros nuevos MODS los que nos proporcionarán nuevas herramientas en el entorno de administración http. Ingresamos a nuestro servidor vía HTTP: https://ip-de-servidor-virtual-proxy:441 Vamos a observar que tenemos 2 nuevas opciones: Services (Opción principal) advanced proxy (Sub-opción Services) En el área de Common Settings: Log settings: Cache Management: URL filter: [1.5.3] Luego Save and Restart Esta es la configuración mínima que dejaremos al advance proxy. Literalmente estamos confirmando los datos base y dejando activo las reglas de filtración de sitios. ahora seguimos con la activación de filtros. url filter (Sub-opción Services) Block categories: Custom Blacklist: Custom Whitelist: Custom expression list: Block page settings: Advanced settings: Ok... después de esto.... Save and Restart Ahora, actualizamos la base de datos de categorias... Automatic Blacklist update: Save Update Settings... Luego, vuelves a regresar a esta opción y procedes así... Selecciona MESD y luego Update Now Univ. Toulouse y luego Update Now Después de esto vas a observar que tiene más categorías... ahora!, procede a activar cuantas opciones quieras... Hasta este punto hemos activado filtros. Vamos a activar algunos puertos y protocolos para tener lo mínimo. Networking (Opción principal) outgoing (Sub-opción Networking) Luego en Add Exception: Procede a agregar estas otras excepciones. Bueno!, lo logramos, lo tenemos!!! Tenemos un proxy Server listo para ponerse en marcha. Lo sé.... tienes muchas dudas. Vamos a crear un área donde publicaremos consejos para el uso de servidores virtuales, administración de servidores a través de WEBMIN, conexiones SSH, administración de vmware y mucho más. Mientras.... pon en marcha esto y disfruta los beneficios de código libre. |
1 comentario
Escribe un comentario
Los comentarios están cerrados
Hola, felicidades por la información, se me hizo algo interesante, aunque no lo he aplicado, me amplio los conocimientos que tenía sobre este firewall
Saludos