miércoles, 2 de abril de 2008

EJERCICIO SQUID

1. Crear listas negras (archivos) para bloquear los siguientes contenidos:

porno
chat
correos
deportes
descargas
juegos

2. Bloquear a todos los usuarios en la red. la navegacion de los usuarios en las listas negras.

3. Bloquear a todos los usuarios las descargas y reproduccion de archivos .exe .mp3 .mpg .wav .iso .zip .rar.

4. La navegacion debe restringirse a horarios locales de lunes a viernes de 8 a.m a 12 m y de 1:00 a 4:30 p.m

5. Existe un usuario sin ninguna restriccion 10.3.6.208

6. Los usuarios de la red pueden acceder a paginas de correo gratuito y chat solamente en las horas del almuerzo 12:oo a 1:00 p.m

7. Configurar un proxy para que trabaje como transparente.


http_port 10.3.6.204:3128 transparent
icp_port 0
cache_mem 16 MB
cache_dir ufs /var/spool/squid 100 16 256
cache_peer proxylan.sena.edu.co parent 8080 0 default
#ACL's:
acl all src 0.0.0.0/0.0.0.0
acl redlocal src 10.3.6.128/255.255.255.128
acl user src 10.3.6.248
acl ficheros urlpath_regex -i "/etc/squid/acl/ficheros.acl"
acl porno url_regex "/etc/squid/acl/porno.acl"
acl chat url_regex "/etc/squid/acl/chat_correos.acl"
acl descarga url_regex "/etc/squid/acl/descargas.acl"
acl sitios-web dstdomain "/etc/squid/acl/sitios-web.acl"
acl horario time MTWHF 08:00-12:00
acl horario2 time MTWHF 13:00-16:30
acl almuerzo time MTWHF 12:00-13:00
#permisos
http_access allow user
http_access deny sitios-web
http_access allow redlocal almuerzo sitios-web
http_access deny descarga
http_access deny chat
http_access deny porno
http_access deny ficheros
http_access allow redlocal horario
http_access allow redlocal horario2
http_access deny all

visible_hostname localhost

No hay comentarios: