LINUCA
LINUCA - Asociación de Usuarios GNU/Linux en Cantabria
CONTENIDOS
. La Asociación
. ¡ Apúntate a socio !
. Fotos
. Los más leídos
. Autores [Actividad]
. Últimos Comentarios
. ¡Todos los titulares!
. Guía de Estilo
. Cómo publicar en Linuca
. Links cortos
. Lista de Correo
   [Mensajes antiguos]
   [Etiqueta en la Lista]
. Todas las Listas
. ¿Sugerencias?
. ¡Sindícanos!
Gràcies Bulma!
Esta página usa el código fuente de Bulma :-)
Busquedas

Ultimos kernels
(10/09/2010 04:47:23)
Debian
Última actualización
stable: 04/09/2010
testing: 09/09/2010
unstable: 09/09/2010
Proxy transparente en red local con Squid (57587 lecturas)
Por David Martín
tasio (http://tasio.net/)
Creado el 03/01/2004 13:36 modificado el 03/01/2004 13:36

Pagina2/4

Las reglas definidas mediante ACLs ya pueden utilizarse conjuntamente con el resto de aspectos de configuración del squid.conf. Seguramente, vengan ya algunas en nuestro archivo, que nos ahorrarán algo de trabajo. En particular, merece la pena añadir una ACL para que coincida con nuestra red local.

acl redlocal src 10.0.0.0/24
y a este conjunto de direcciones, permitirles el uso del proxy.
http_access allow redlocal
Las reglas se definen de ese modo.
accion allow|deny ACL
Algunas de las acciones son:

http_access Controlar si lo que coincide con la ACL tiene acceso al proxy
no_cache En este caso, deny sirve para impedir que se cachee lo que coincida con el ACL y allow para forzarlo. Es útil utilizar una ACL de tipo urlpath_regex aquí. Ejemplo:
acl NOCACHE urlpath_regex -i cgi-bin \? \.gz$ \.bz2$
no_cache deny NOCACHE
Esta regla impide el cacheo de páginas con contenido dinámico y de archivos con extensiones (.gz, .bz2) que no merece la pena cachear. Es además insensible a mayúsculas, por si cae algún *.ISO por ejemplo.
always_direct Útil si tenemos el squid conectado a otro proxy, para evitar que lo definido en el ACL se pida al otro proxy, prefiriendo descargarlo el propio squid directamente. Útil sobre todo para archivos grandes que no merezca la pena hacer pasar por 2 proxies
never_direct El opuesto al anterior, para forzar el uso de otros proxies.
Nota: Existe una preferencia. Un deny con un allow por encima que coincida con lo mismo no funcionará

Paginas: <<Abreviatura Anterior  1  2  3  4  Abreviatura Siguiente>>

Imprimir
Version para
imprimir

Imprimir
Version
PDF
Calificacion
***0
Votos: 40
Danos tu opinion:
**** Excelente
***0 Muy Bueno
**00 Bueno
*000 Regular
0000 Malo
SECCIONES
Artículo
Truco
Noticias
Breve
Enlace
Linuca
Libros
Tira ECOL
Tira Ecol
Modificado: 14/8/2010 00:14:38 | Tiempo Total: 0.004 segs | Kernel: Linux - x86_64 - 2.6.18-xen | Last Boot: 11/07/2007 09:14 CEST
Powered By WEB-Bulma   Apache   Mysql   PHP   Gimp