Servidor proxy

4,222 views

Published on

Published in: Education
  • Be the first to comment

Servidor proxy

  1. 1. servidor proxy, que consiste en interceptar las conexiones de red que un cliente hace a unservidor de destino, por varios motivos posibles como seguridad, rendimiento, anonimato, etc.Esta función de servidor proxy puede ser realizada por un programa o dispositivo.Un servidor proxy es un equipo intermediario situado entre el sistema del usuario e Internet. Puede utilizarse pararegistrar el uso de Internet y también para bloquear el acceso a una sede Web. El servidor de seguridad del servidorproxy bloquea algunas sedes o páginas Web por diversas razones. En consecuencia, es posible que no puedadescargar el entorno de ejecución de Java (JRE) o ejecutar algunos applets de Java. Esta informacióncorresponde a Windows Internet Explorer 7 y Windows Internet Explorer 8.Un servidor proxy es un equipo que actúa de intermediario entre un explorador web (comoInternet Explorer) e Internet. Los servidores proxy ayudan a mejorar el rendimiento en Internetya que almacenan una copia de las páginas web más utilizadas. Cuando un explorador solicitauna página web almacenada en la colección (su caché) del servidor proxy, el servidor proxy laproporciona, lo que resulta más rápido que consultar la Web. Los servidores proxy tambiénayudan a mejorar la seguridad, ya que filtran algunos contenidos web y softwaremalintencionado.Los servidores proxy se utilizan a menudo en redes de organizaciones y compañías.Normalmente, las personas que se conectan a Internet desde casa no usan un servidor proxyLos proxies son máquinas que tienen como misión distribuir el tráfico en la red, detal manera que las conexiones que se solicitan desde un ordenador local a Internet,pueden dirigirse hacia un servidor o hacia otro según la carga solicitada.Los proxies instalados en una red también tienen una función "caché". Cuando sesolicita una conexión a la red (URL), la página que se ha "bajado" hasta elordenador a través del navegador, se guarda en la memoria de ese servidor proxydurante un periodo de tiempo y así, cuando se vuelve a solicitar esa direccióndesde otro ordenador de la red, el servidor proxy le ofrece la página que tieneguardada en la memoria, consiguiendo una mayor velocidad de respuesta y unahorro en el tráfico de la red.FuncionamientoUn proxy permite a otros equipos conectarse a una red de forma indirecta a travésde él. Cuando un equipo de la red desea acceder a una información o recurso, esrealmente el proxy quien realiza la comunicación y a continuación traslada elresultado al equipo inicial. En unos casos esto se hace así porque no es posible lacomunicación directa y en otros casos porque el proxy añade una funcionalidadadicional, como puede ser la de mantener los resultados obtenidos (p.ej.: unapágina web) en una cache que permita acelerar sucesivas consultas coincidentes.Con esta denominación general de proxy se agrupan diversas técnicas.Proxy NAT (Network Address Translation) / Enmascaramiento
  2. 2. Otro mecanismo para hacer de intermediario en una red es el NAT.La traducción de direcciones de red (NAT, Network Address Translation) tambiénes conocida como enmascaramiento de IPs. Es una técnica mediante la cual lasdirecciones fuente o destino de los paquetes IP son reescritas, sustituidas por otras(de ahí el "enmascaramiento").Esto es lo que ocurre cuando varios usuarios comparten una única conexión aInternet. Se dispone de una única dirección IP pública, que tiene que sercompartida. Dentro de la red de área local (LAN) los equipos emplean direccionesIP reservadas para uso privado y será el proxy el encargado de traducir lasdirecciones privadas a esa única dirección pública para realizar las peticiones, asícomo de distribuir las páginas recibidas a aquel usuario interno que la solicitó.Estas direcciones privadas se suelen elegir en rangos prohibidos para su uso enInternet como 192.168.x.x, 10.x.x.x, 172.16.x.x y 172.31.x.xEsta situación es muy común en empresas y domicilios con varios ordenadores enred y un acceso externo a Internet. El acceso a Internet mediante NAT proporcionauna cierta seguridad, puesto que en realidad no hay conexión directa entre elexterior y la red privada, y así nuestros equipos no están expuestos a ataquesdirectos desde el exterior.Mediante NAT también se puede permitir un acceso limitado desde el exterior, yhacer que las peticiones que llegan al proxy sean dirigidas a una máquina concretaque haya sido determinada para tal fin en el propio proxy.La función de NAT reside en los Cortafuegos y resulta muy cómoda porque nonecesita de ninguna configuración especial en los equipos de la red privada quepueden acceder a través de él como si fuera un mero encaminador.Proxy AbiertoEste tipo de proxy que acepta peticiones desde cualquier ordenador, esté o noconectado a su red.En esta configuración el proxy ejecutará cualquier petición de cualquier ordenadorque pueda conectarse a él, realizándola como si fuera una petición del proxy. Por loque permite que este tipo de proxy se use como pasarela para el envío masivo decorreos de spam. Un proxy se usa, normalmente, para almacenar y redirigirservicios como el DNS o la navegación Web, mediante el cacheo de peticiones en elservidor proxy, lo que mejora la velocidad general de los usuarios. Este uso es muybeneficioso, pero al aplicarle una configuración "abierta" a todo internet, seconvierte en una herramienta para su uso indebido.Debido a lo anterior, muchos servidores, como los de IRC, o correo electrónicos,deniegan el acceso a estos proxys a sus servicios, usando normalmente listasnegras ("BlackList").
  3. 3. Los Proxies son utilizados por varias razones: la seguridad, balanceo de carga,almacenamiento en caché de datos con el fin de reducir la demanda de ancho de banda, yla censura o filtrado. Proxies de filtrado sirve para aislar los elementos objetables depáginas web como cookies, anuncios, contenido dinámico, como Javascript, Applets Javay controles ActiveX. Algunos proxies anónimos cifrar sus comunicaciones Web, que leprotege de la vigilancia rutinaria de vigilancia o incluso dedicadas. Existen diferentes tipos de Proxis segun su servicio ynecesidad:Proxi Transparente: Son transparentes en los términos que su dirección IP está expuesto,no es transparente en los términos que usted no sabe que lo está utilizando. Combina unservidor proxy con NAT (Network Address Translation) de manera que las conexiones sonenrutadas dentro del proxy sin configuración por parte del usuario. Este es el tipo de proxyque utilizan los proveedores de servicios de internet (ISP)Proxi Abierto: acepta peticiones desde cualquier ordenador, esté o no conectado a sured.Proxi Anónimo: se identifica como un servidor proxy, pero no hace que la dirección IPoriginal disponible. Este tipo de servidor proxy es detectable, pero proporciona elanonimato razonable para la mayoría de los usuariosProxi Enmascaramiento: mecanismo para hacer de intermediario en una red. Modifica laoriginal direccion de fuente o destino de los paquetes IP, sustituyendolas por otras.Proxy de Dominios: Típicamente usado por Tecnologías web asíncronas (flash, ajax,comet, etc) que tienen restricciones para establecer una comunicación entre elementoslocalizados en distintos dominios.Proxi de alto anonimato: no se identifica como un servidor proxy y no pone a disposiciónde la dirección IP original.Una vez sabemos a qué servidor proxy queremos conectarnos, debemos ir a laconfiguración de nuestro navegador web:En Mozilla FirefoxHerramientas -> OpcionesAvanzado -> Red -> ConfiguraciónConfiguración manual del proxyIntroducir en “Proxy HTTP” la IP y el puerto del proxy elegido.En Google Chrome
  4. 4. Herramientas -> OpcionesAvanzadas -> Cambiar la configuración del proxyConfiguración de LANServidor Proxy. Marcar casilla “Usar un servidor proxy para la LAN” e introducir la direccióny el puerto del proxy elegido.En Internet ExplorerHerramientas -> Opciones de InternetConexiones -> Configuración de LANServidor Proxy. Marcar casilla “Usar un servidor proxy para la LAN” e introducir la direccióny el puerto del proxy elegido.Configuración de Proxy para Windows Live MessengerRevise su conexión cuando: Acaba de instalar el producto o cuando le aparece unmensaje de error en la conexión.1. Abra Windows Live Messenger2. Vaya a Opciones en el menú Herramientas.3. Seleccione el menú Conexión en el panel izquierdo, como se muestra en la figura, luegohaga clic en el botón de Configuraciones Avanzadas.4. En el campo socks, escriba proxychat.unal.edu.co en el puerto 1080. En los camposcorrespondientes a nombre de usuario y contraseña, escriba sus datos parala autenticación en el correo @unal.edu.co.5. Después de llenar los campos anteriores, declic en el botón Aceptar5. Después de llenar los campos anteriores, de clic en el botón AceptarWeb ProxySu funcionamiento se basa en el de un Proxy HTTP y HTTPs, pero la diferencia fundamentales que la petición se realiza mediante unaAplicación Web servida por un servidor HTTP al quese accede mediante una URL, esto es, una página web que permite estos servicios.[editar]Proxy SOCKS1 Los proxy SOCKS son muy diferentes de los proxys normales. Cuando por ejemplo usas unproxy HTTP lo que éste hace es coger las peticiones HTTP y hace la petición por ti y tedevuelve los resultados. Haciendo un símil con la vida real es como si alguien nos pidiera quele pasáramos la sal de la mesa y el proxy la cogiera y nos la diera.Sin embargo lo que hace el protocolo SOCKS, es casi equivalente a establecer un túnel IP conun cortafuegos y a partir de ahí las peticiones del protocolo son entonces realizadas desde elcortafuegos.El cliente negocia una conexión con el servidor proxy SOCKS usando el protocolo SOCKS,nivel 5 del modelo OSI (capa de sesión). Una vez establecida la conexión todas lacomunicaciones entre el cliente y proxy se realizan usando el protocolo SOCKS. El cliente ledice al proxy SOCKS que es lo que quiere y el proxy se comunica con el servidor externo yobtiene los resultados y se los manda al cliente. De esta forma el servidor externo sólo tieneque estar accesible desde el proxy SOCKS que es el que se va a comunicar con él.
  5. 5. El cliente que se comunica con SOCKS puede estar en la propia aplicación (Ej. Firefox, putty),o bien en la pila de protocolos TCP/IP a donde la aplicación enviará los paquetes a un túnelSOCKS.En el proxy SOCKS es habitual implementar, como en la mayoría de proxys, autenticación yloggeo de las sesiones.[editar]Proxies transparentesMuchas organizaciones (incluyendo empresas, colegios y familias) usan los proxies parareforzar las políticas de uso de la red o para proporcionar seguridad y servicios de caché.Normalmente, un proxy Web o NAT no es transparente a la aplicación cliente: debe serconfigurada para usar el proxy, manualmente. Por lo tanto, el usuario puede evadir el proxycambiando simplemente la configuración. Una ventaja de tal es que se puede usar para redesde empresa.Un proxy transparente combina un servidor proxy con NAT (Network Address Translation) demanera que las conexiones son enrutadas dentro del proxy sin configuración por parte delcliente, y habitualmente sin que el propio cliente conozca de su existencia. Este es el tipo deproxy que utilizan los proveedores de servicios de internet (ISP).[editar]Reverse Proxy / Proxy inversoUn reverse proxy es un servidor proxy instalado en el domicilio de uno o más servidores web.Todo el tráfico entrante de Internet y con el destino de uno de esos servidores web pasa através del servidor proxy. Hay varias razones para instalar un "reverse proxy": Seguridad: el servidor proxy es una capa adicional de defensa y por lo tanto protege los servidores web. Cifrado / Aceleración SSL: cuando se crea un sitio web seguro, habitualmente el cifrado SSL no lo hace el mismo servidor web, sino que es realizado por el "reverse proxy", el cual está equipado con un hardware de aceleración SSL (Security Sockets Layer). Distribución de Carga: el "reverse proxy" puede distribuir la carga entre varios servidores web. En ese caso, el "reverse proxy" puede necesitar reescribir las URL de cada página web (traducción de la URL externa a la URL interna correspondiente, según en qué servidor se encuentre la información solicitada). Caché de contenido estático: Un "reverse proxy" puede descargar los servidores web almacenando contenido estático como imágenes u otro contenido gráfico.[editar]Proxy NAT (Network Address Translation) / EnmascaramientoOtro mecanismo para hacer de intermediario en una red es el NAT.La traducción de direcciones de red (NAT, Network Address Translation) también es conocidacomo enmascaramiento de IPs. Es una técnica mediante la cual las direcciones fuente odestino de los paquetes IP son reescritas, sustituidas por otras (de ahí el "enmascaramiento").Esto es lo que ocurre cuando varios usuarios comparten una única conexión a Internet. Sedispone de una única dirección IP pública, que tiene que ser compartida. Dentro de la red deárea local (LAN) los equipos emplean direcciones IP reservadas para uso privado y será elproxy el encargado de traducir las direcciones privadas a esa única dirección pública pararealizar las peticiones, así como de distribuir las páginas recibidas a aquel usuario interno quela solicitó. Estas direcciones privadas se suelen elegir en rangos prohibidos para su uso enInternet como 192.168.x.x, 10.x.x.x, 172.16.x.x y 172.31.x.x
  6. 6. Esta situación es muy común en empresas y domicilios con varios ordenadores en red y unacceso externo a Internet. El acceso a Internet mediante NAT proporciona una ciertaseguridad, puesto que en realidad no hay conexión directa entre el exterior y la red privada, yasí nuestros equipos no están expuestos a ataques directos desde el exterior.Mediante NAT también se puede permitir un acceso limitado desde el exterior, y hacer que laspeticiones que llegan al proxy sean dirigidas a una máquina concreta que haya sidodeterminada para tal fin en el propio proxy.La función de NAT reside en los Cortafuegos y resulta muy cómoda porque no necesita deninguna configuración especial en los equipos de la red privada que pueden acceder a travésde él como si fuera un mero encaminador.[editar]Proxy abiertoEste tipo de proxy es el que acepta peticiones desde cualquier ordenador, esté o no conectadoa su red.En esta configuración el proxy ejecutará cualquier petición de cualquier ordenador que puedaconectarse a él, realizándola como si fuera una petición del proxy. Por lo que permite que estetipo de proxy se use como pasarela para el envío masivo de correos de spam. Un proxy se usa,normalmente, para almacenar y redirigir servicios como el DNS o la navegación Web, medianteel cacheo de peticiones en el servidor proxy, lo que mejora la velocidad general de losusuarios. Este uso es muy beneficioso, pero al aplicarle una configuración "abierta" atodo internet, se convierte en una herramienta para su uso indebido.Debido a lo anterior, muchos servidores, como los de IRC, o correo electrónicos, deniegan elacceso a estos proxys a sus servicios, usando normalmente listas negras ("BlackList").[editar]Cross-Domain ProxyTípicamente usado por Tecnologías web asíncronas (flash, ajax, comet, etc) que tienenrestricciones para establecer una comunicación entre elementos localizados en distintosdominios.En el caso de AJAX, por seguridad sólo se permite acceder al mismo dominio origen de lapágina web que realiza la petición. Si se necesita acceder a otros servicios localizados en otros 2dominios, se instala un Cross-Domain proxy en el dominio origen que recibe las peticionesajax y las reenvia a los dominios externos.En el caso de flash, también han solucionado creando la revisión de archivos xml de Cross-Domain, que permiten o no el acceso a ese dominio o subdominio. IntroducciónQué es un Servidor ProxyUn Servidor Proxy es un Programa de Software que se instala en un únicoordenadorde su Red Local, y que permite que varios ordenadores conectados a unamisma red local puedan compartir un mismo acceso a Internet o conexión a Internet demanera simultánea.El ordenador en el que se debe instalar el Servidor Proxy puede ser un Servidor Dedicado,o también puede ser un Servidor No Dedicado (un Puesto de Trabajo que además hacelas veces de Servidor).
  7. 7. El Servidor Proxy dará servicio a todos los ordenadores de su Red Local, seanestosWindows 3.11, Windows 95, Macintosh, UNIX, o cualquier otro sistema operativo.Esto es posible ya que el protocolo de red TCP/IP fue creado precisamente para permitir lainterconexión de redes y sistemas heterogéneos.Un Servidor Proxy puede, por lo tanto, ahorrar mucho dinero a su empresa ya que leahorra:Líneas de Teléfono o RDSI adicionalesMódem o Tarjetas RDSI adicionalesCuentas de Acceso a internet adicionalesLlamadas Telefónicas simultáneas al 055 de infoviaAncho de Banda, mediante el almacenamiento en disco de páginas ya visitadasLos Servidores Proxy son una pieza fundamental en la creación de una intranet de bajocoste. Los Servidores Proxy reciben distintos nombres dependiendo de la casa de softwareque los comercializa... pero en el mundo internet siempre han sido conocidos como ``ProxyServers. Aprenda a reconocer esos Servidores Proxy por los servicios que proporcionan,y no por el nombre más o menos espectacular que reciban... Hablando de ServidoresProxy, hay pocos secretos por descubrir; las grandes casas de software le ofreceránproductos comparativamente más caros, y con iguales o menores prestaciones a otrosproductos más interesantes que ofrece el mercado. Como son el CSM Proxy, CSM ProxyPlus, y CSM Proxy Enterprise.Servicios que proporciona un Servidor ProxyUn Servidor Proxy proporciona a los Puestos de una Red Local los mismos servicios queestos Puestos de Trabajo de la Red Local tendrían disponibles si estuviesen directamenteconectados a internet a través de un módem o tarjeta RDSI.Concretamente, instalando un Servidor Proxy en su Red Local usted hará posible quedesde cualquier Puesto de Trabajo de su Red Local se pueda:Compartir una única línea telefónica, un único módem, y una única cuenta de conexión ainternet de manera simultánea entre todos los Puestos de Trabajo de su Red LocalNavegar por internet accediendo a Páginas WebEscribir Correo Electrónico (conectarse a Servidores SMTP)Recibir Correo Electrónico (conectarse a Servidores POP)Conectarse a Servidores de Noticias NEWS (NNTP)Conectarse a Servidores de Ficheros FTPConectarse a Ordenadores Remotos que compatibles con TELNETConectarse a Servidores de Chat IRCConectarse a Servidores GopherUn Servidor Proxy instalado en un sólo ordenador de su Red Local equivale, pues, a tenerun módem y una conexión a internet en cada uno de los Puestos de Trabajo de su RedLocal.
  8. 8. Además, un Servidor Proxy le proporciona Seguridad, ya que actúa tambiéncomo Cortafuegos (Firewall) impidiendo que desde internet se pueda acceder a losServidores y Puestos de Trabajo de su Red Local. Esta función es implícita a la manera enque el proxy realiza las conexiones con internet.Otra de las ventajas que proporcionan los Servidores Proxy avanzados es la Optimizacióndel Ancho de Banda de su Conexión a internet. Un Servidor Proxy avanzado dispone deun Cache que almacena en disco las Páginas Web que se han consultado por cualquierusuario en su Red Local. De esta manera, cuando otro usuario solicita acceder a algunapágina que ya se ha recibido con anterioridad, el Servidor Proxy compara la páginaalmacenada con la página original que está en internet y sólo entrega la página original siésta ha sido modificada desde la última lectura. El efecto es un uso optimizado de suconexión a internet, que redunda en una mayor velocidad.Selección de un Servidor ProxyPara poder seleccionar un Servidor Proxy hay que valorar aspectos técnicos complejos, ytambién aspectos como la facilidad de instalación, la experiencia y solidez del fabricante,etc.CSM Proxy y CSM Proxy Plus son soluciones avanzadas que proporcionan todos losservicios anteriormente mencionados, y otros exclusivos adicionales. La lista decaracterísticas de estos Servidores Proxy incluye entre otras:Completo sistema de Registro (Log)Permisos y Restricciones de Acceso en función de la Dirección y URL de destinoPermisos y Restricciones de Acceso en función de la Dirección de origenConfiguración Remota a través de internet protegida con passwordConexiones seguras entre Cliente y Servidor utilizando SSLLa experiencia de Computer Software Manufaktur en este campo está más que probadapor miles de usuarios satisfechos en todo el planeta. El Servidor Proxy Open Sesame esel padre de CSM Proxy, y CSM Proxy Plus, ya que por razones de marketing fuenecesario un cambio de nombre en el mercado americano.Un punto importante a la hora de seleccionar un Servidor Proxy es la plataforma sobre laque el Servidor debe ser instalado. Tanto CSM Proxy como CSM Proxy Plus se puedeninstalar en un Servidor Windows NT, o en un Puesto de Trabajo con Windows 95 (ala hora de hacer el pedido se debe especificar qué versión de sistema es la que se desea).Fíjese que el Servidor Proxy dará servicio a todos los ordenadores de su Red Local, seanestos Windows 3.11, Windows 95, Macintosh, UNIX, o cualquier otro sistema operativo.La facilidad de la instalación del Servidor Proxy CSM Proxy y CSM Proxy Plus, inclusopara personal no técnico, hacen de estos programas una excelente elección que ademástiene un precio más que competitivo. Los Servidores Proxy CSM Proxy y CSM ProxyPlus tienen un precio inferior a todos los productos con prestaciones similares delas grandes casas de software. En concreto, tanto CSM Proxy como CSM Proxy Plusmejoran en precio a otros productos equivalentes o inferiores en prestaciones de casas desoftware como Netscape, Microsoft, IBM, Novell, etc...Instalación de un Servidor Proxy en una Red LocalLa instalación de un Servidor Proxy en su Red Local es super sencilla. En este apartadodamos por supuesto que usted sabe:
  9. 9. Cómo instalar y configurar el protocolo TCP/IP en la máquina en la que se instalará el ServidorProxy (sea un Windows NT o un Windows 95)Cómo instalar y configurar el protocolo TCP/IP en los Puestos de Trabajo de su Red Local (seanestos Puestos de Trabajo ordenadores Windows 3.11, Windows 95, Macintosh, UNIX, o cualquierotro sistema operativo)Cómo instalar el Módem o la Tarjeta RDSI que utilizará para conectarse a internetCómo instalar el Acceso Remoto a Redes (RAS) de Windows NT o el Acceso Telefónico a Redes deWindows 95Si usted carece de estos conocimientos, en la documentación de Windows NT y deWindows 95 encontrará gran cantidad de información útil.Asignación de Direcciones IP a los Puestos de Trabajo de su Red LocalAntes de instalar el Servidor Proxy, Usted deberá haber instalado y configurado elprotocolo TCP/IP en su Red Local. No es necesario que instale este protocolo en todos losordenadores de su Red Local, sino solamente en aquellos en los que querrá utilizarservicios de internet, y también en aquel en el que vaya a querer instalar el Servidor Proxy.Cuando instale el protocolo TCP/IP, asigne a los Puestos de Trabajo de su Red Localdirecciones de la subred de Clase B 192.168.X.X. Este rango de direcciones IP estáreservado para su uso en intranets, y le proporciona un espacio seguro dedirecciones. Debe asignar una dirección IP diferente a cada conexión de su RedLocal (a partir de ahora nos referiremos a su Red Local como su ``intranet).Por ejemplo, puede comenzar por 192.168.0.1, 192.168.0.2, 192.168.0.3, etc...Le recomendamos que reserve la dirección 192.168.0.1 para el ordenador en el que vayaa instalar el Servidor Proxy, ya que esta dirección le resultará más fácil de recordar.Comprobación de la Instalación del Protocolo TCP/IPPara comprobar que la instalación del protocolo TCP/IP ha sido correcta, haga un PING acada una de las direcciones IP que haya definido en su intranet. Si no obtiene respuestade alguna de ellas repase la configuración y solucione el error antes de continuar. Pararealizar un PING desde una máquina con sistema operativo Windows, abra una ventanaMS-DOS y teclee:C:> ping 192.168.x.xdonde 192.168.x.x es la dirección IP de la máquina que está interrogando.Instalación del Módem o de la Tarjeta RDSIEn el ordenador en el que va a instalar el Servidor Proxy, debe haber instalado yconfigurado correctamente el Módem o la Tarjeta RDSI. La correcta instalación delhardware es imprescindible para realizar el siguiente paso.Instalación del Acceso Remoto a Redes (RAS) de Windows NT o el AccesoTelefónico a Redes de Windows 95En el ordenador en el que va a instalar el Servidor Proxy, deberá haber instalado elservicio del sistema operativo que le permite conectarse a internet. La conexión a internetdeberá hacerse utilizando los datos de su Cuenta de Acceso a internet, proporcionadospor su Proveedor de Acceso a internet:
  10. 10. Identificador de usuarioPassword de AccesoDNSDirección IP dinámica (la asignará el proveedor en cada conexión)Es importante que cuando configure este servicio no active la utilización de otro protocolode red que no sea el TCP/IP.El acceso a internet debe funcionar correctamente antes de intentar instalar el ServidorProxy.Instalación del Servidor Proxy en Windows NT y en Windows 95La instalación en Windows NT la debe realizar el Administrador del Sistema con los discosoriginales o el fichero instalador obtenido de internet. La instalación no entraña ningunadificultad.La instalación en Windows 95 se realiza con los discos originales o el fichero instaladorobtenido de internet de manera idéntica a como se realiza cualquier otra instalación eneste sistema operativo. La instalación no entraña ninguna dificultad.Una vez finalizada la instalación, se habrá creado un directorio o carpeta que contiene losficheros del Servidor Proxy, así como la documentación en línea en formato HTML, queresulta muy útil en el momento de configurar el Servidor Proxy.Las aplicaciones CSM Proxy y CSM Proxy Plus son las que bajo Windows 95 debenejecutarse para que el Servicio de Proxy esté activo en su intranet. En Windows NT es elAdministrador del Sistema el que debe activar el servicio correspondiente.La aplicación CSM Proxy Admin (local) es la que permite la Configuración del ServidorProxy.Configuración de un Servidor Proxy en una Red LocalLa Configuración del Servidor Proxy es la que determinará el comportamiento del ServidorProxy y cómo éste responderá a las peticiones que reciba de los Puestos de Trabajo de suintranet.La Configuración Básica incluye:Especificar qué Conexión de RAS o Acceso Telefónico a Redes se utilizará para conectar a internetEspecificar cada uno de los servicios que el Servidor Proxy dará o no dará a la intranet, yconfigurarlos. Los servicios básicos habituales son 5: HTTP Proxy, FTP Proxy, SMTP Proxy, POPProxy y DNS ProxyConfirmar Permisos generales de accesoConfigurar la Conexión RAS o de Acceso Telefónico a RedesEn la Configuración de Marcado (Dialing) especificaremos la Conexión RAS o de AccesoTelefónico a Redes que ya estaba definida en el ordenador en el que hemos instalado elServidor Proxy. En el supuesto de que exista más de una Conexión disponible, elegiremosuna de ellas; que será la que siempre utilice el Servidor Proxy.
  11. 11. Introduciremos la información de Identificador de Usuario y Password necesaria parapoder realizar la Conexión, y comprobaremos con el botón TEST que el Servidor Proxy escapaz de iniciar una conexión a internet.Resulta útil configurar el Servidor Proxy para que corte la conexión transcurrido untiempo de inactividad, para así ahorrar en gasto telefónico. El tiempo óptimo deinactividad necesario para cortar la transmisión en una conexión a través de infovia puedeestar en torno a los 600 segundos (10 minutos), pero depende del tipo de uso que Ustedhaga de internet.HTTP ProxyEste servicio estará normalmente ACTIVADO en el puerto 8080.El servicio de transferencia de ficheros rutado por HTTP también estaránormalmente ACTIVADO en el puerto 8080.Las opciones de Cache deberían indicar únicamente que se compruebe la página originalantes de entregar la página que está en el Cache. En este apartado pueden indicarseaquellas direcciones para las que no queremos la función de Cache.FTP ProxyEste servicio estará normalmente ACTIVADO en el puerto 21.CSM Proxy Plus proporciona también funciones de Cache para el servicio FTP.SMTP ProxyEste servicio estará normalmente ACTIVADO en el puerto 25 de entrada y 25 de salida, yasociado al servidor SMTP que nos haya indicado nuestro Proveedor de Acceso a internet.Para ello, debemos crear un ``Enlace Mapeado por el que indicamos al Servidor Proxyque todos los paquetes de datos que se reciban de la intranet en el puerto 25 deben serenviados al servidor SMTP de internet por el puerto 25.POP ProxyEste servicio estará normalmente ACTIVADO en el puerto 110 y con ``delimitador #.El delimitador es un caracter especial que sustituirá en la intranet a la @ de la dirección decorreo electrónico. Más adelante se explica el mecanismo que utiliza el Servidor Proxypara realizar las conexiones al buzón correspondiente a cada usuario de la intranet.DNS ProxyEste servicio estará normalmente ACTIVADO en el puerto 53 y apuntará a las direccionesIP de los DNS proporcionados por su Proveedor de Acceso a Internet.Puesta en Marcha de un Servidor Proxy en una Red LocalUna vez Configurado el Servidor Proxy, ya puede poner en marcha el servicio. En el casode Windows 95 le resultará de utilidad crear un Acceso Directo a la aplicación CSMProxy o CSM Proxy Plus en la Carpeta de Inicio para que el Servidor Proxy se inicieautomáticamente nada más encender el ordenador en el que está instalado.Hay que recalcar que el Servidor Proxy sólo generará una llamada telefónica y abrirá unaconexión con internet cuando cualquiera de los Puestos de Trabajo de la intranet solicitenun acceso a internet por cualquiera de los servicios activados al configurar el Servidor
  12. 12. Proxy, y siempre que el Puesto de Trabajo tenga las autorizaciones definidas en elmomento de la Configuración.Configuración de los Puestos de Trabajo de una Red Local con un Servidor ProxyUna vez el Servidor Proxy está en marcha en un ordenador de la Red Local, todos losPuestos de Trabajo y demás Servidores de la intranet pueden utilizar los servicios quehayan sido configurados.No nos cansamos de recalcar el hecho de que el Servidor Proxy presta sus servicios atoda la intranet TCP/IP, por lo que no tiene ninguna importancia si el Puesto de Trabajo secorresponde a un sistema operativo o a otro. En una Red Local en la que todos losPuestos de Trabajo sean Apple Macintosh, basta un único PC con Windows95 o Windows NT con el software CSM Proxy o CSM Proxy Plus instalado para quedesde cualquier Macintosh se pueda acceder a internet. Y quien dice un Macintosh podríadecir cualquier otro tipo de Puesto de Trabajo con cualquier sistema imaginable que tengaimplementado el protocolo de Red TCP/IP.Lógicamente, el software ``cliente para cada plataforma será diferente. Afortunadamente,las aplicaciones cliente más populares de internet tienen versiones para casi todas lasplataformas que nos podemos encontrar en el mercado. En este ejemplo nos centraremosen la configuración del programa Netscape Navigator 3.01, que utilizaremos comobrowser de páginas web y también como aplicación de correo electrónico. De la mismamanera que configuraremos este programa para que opere sin problemas en la intranet,podemos configurar cualquier otra aplicación de internet como: Microsoft Internet Explorer,Eudora, Pegasus Mail, CuteFTP, Anarchie, Claris Emailer, etc...Configuración de Netscape Navigator 3.01 para que funcione a través del ServidorProxyEl navegador Netscape ya está preparado para operar a través de un Servidor Proxy, porlo que lo único que se necesita es modificar las opciones de Preferencias de Red (NetworkPreferences) para configurar manualmente los parámetros del Servidor Proxy. Seránecesario reprogramar 3 servicios (para el uso básico que se ha explicado):FTPIntroduciremos la dirección IP del Servidor Proxy en la intranet, y el puerto 8080 para activar elservicio de transferencia de ficheros a través de HTTPHTTPIntroduciremos la dirección IP del Servidor Proxy en la intranet, y el puerto 8080 para activar lanavegación webSecurityIntroduciremos la dirección IP del Servidor Proxy en la intranet, y el puerto 8080 para activar lanavegación web segura (para telecompras, etc)Una vez hecho esto, desde el Puesto de Trabajo de la Red Local ya se podrá acceder ainternet usando el programa Netscape Navigator, a pesar de no tener módem ni estarconectado a la línea telefónica. Para acceder a internet basta arrancar el programanavegador configurado para utilizar el Servidor Proxy, y automáticamente el Servidor Proxydetectará que alguien en su Red Local desea conectarse a internet, comprobará suspermisos, y realizará la llamada de teléfono (a menos que otro usuario ya estuvieseconectado, en cuyo caso se utiliza la misma llamada telefónica) para realizar la conexión ainternet. Es así de fácil.
  13. 13. Configuración de Netscape Navigator 3.01 para que envíe y reciba Correo Electrónicopor el Servidor ProxyLa configuración del correo es igualmente sencilla, pero resulta útil ser consciente de laproblemática que se tuvo que resolver cuando se inventó el sistema que usan los proxiespara recoger el correo electrónico:Cuando se trabaja con correo electrónico se utilizan 2 protocolos diferentes: el SMTP y elPOP. Cada uno de estos protocolos se puede asociar a 2 tipos de buzones que todosconocemos del correo tradicional en papel:Uno es el buzón público en el que depositamos las cartas para que sean repartidas a su destino: losbuzones amarillos que están por las calles. Lo asociaremos a SMTP.Otro es el buzón personal en el que el cartero nos deja nuestro correo para que lo recojamos: losbuzones que hay en los portales de todos los portales de las viviendas. Lo asociaremos a POP.Cualquiera puede dejar una carta para ser repartida por la Agencia de Correos en unbuzón público. Y no tiene importancia en qué buzón depositamos la carta. Tarde otemprano sabemos que llegará a su destino. Es por esta razón que el servidor SMTP seconfigura de manera fija mediante un enlace mapeado TCP/IP al configurar el ServidorProxy (ese era el enlace que creamos en el puerto 25).Los buzones personales, sin embargo, tienen propietario y están cerrados con llave. Sóloel destinatario los puede abrir para recoger su correo. Resulta indispensable, por lo tanto,poder proporcionar 3 datos para recoger el correo:La dirección en la que está el buzón personal (la dirección de la vivienda)El nombre del propietario del buzónEl password (la llave) que abre el buzónCon esta información ya podemos localizar y abrir el buzón para recoger el correopersonal.Esta información suele darse de esta forma:La dirección del buzón: un nombre de máquina (``pop.isp.es) o una dirección IP (``194.41.0.5)El nombre de usuario: una secuencia de letras y/o números (``pperez25)El password: una secuencia de letras y/o números (``elpass23)Cada programa de correo electrónico se configura de diferente manera, pero estas 3informaciones (junto con la dirección del buzón público) siempre están presentes.La dirección física de correo electrónico se construye uniendo la dirección y el nombre deusuario mediante el carácter `@. En el ejemplo anterior, ``pperez25@pop.isp.es. Fíjeseque la dirección física puede o no coincidir la dirección de email, que suele incluirúnicamente un dominio de segundo nivel (en el ejemplo, sería ``pperez25@isp.es).El problema surge cuando cada Puesto de Trabajo de una Red Local tiene una direcciónde correo electrónico diferente (por ejemplo, el departamento de atención al clientediferente al departamento de ventas). En estos casos debemos proporcionar al ServidorProxy esta información para que pueda abrir el buzón en nuestro nombre y después nosentregue el correo.El mecanismo que se ha ideado para hacer esto pasa por las siguientes asignaciones:
  14. 14. La dirección del buzón: la dirección IP del Servidor Proxy en la intranet (supondremos que elServidor Proxy tiene la dirección 192.168.0.1en la intranet).El nombre de usuario: una cadena que se construye con el nombre de usuario real (``pperez25) y ladirección real del buzón (``pop.isp.es) unidos por el carácter delimitador, `#, que se definió alconfigurar el Proxy de POP durante la configuración del Servidor Proxy.El password: el mismo password real.De esta forma, la dirección física que se construye sería para el ejemplo anterior``pperez25#pop.isp.es@192.168.0.1, que contiene toda la información que el ServidorProxy necesita para localizar y abrir el buzón personal.Resumiendo: cuando usamos un Servidor Proxy, debemos decir a nuestra aplicacióncliente de correo electrónico que tanto el servidor SMTP como el servidor POP son elpropio Servidor Proxy (y por lo tanto las direcciones del SMTP server y el POP server sonla dirección IP del Servidor Proxy: 192.168.0.1); que el nombre de usuario es una cadenaque construiremos con el nombre de usuario real unido por el caracter delimitador alnombre o dirección del servidor POP real; que el password para abrir el buzón es elpassword real.Sabido esto, configurar el Netscape Navigator o cualquier otra aplicación de correo serátrivial.Ejemplo práctico de una instalación que utiliza un Servidor ProxyLe recomendamos que en su intranet utilice direcciones de la subred de ClaseB: 192.168.X.X, como las que se emplean en este ejemplo.La dirección del Servidor Proxy en la intranet se elige la 192.168.0.1 por comodidad, yaque resultará más fácil de recordar.Supondremos que la empresa utiliza una cuenta de conexión a internet cuyos datos son:Identificador de la Cuenta: ``id5889Password de Conexión: ``unpasswordIdentificador del Proveedor en infovia: ``ispNúmero de Teléfono de infovia: 055Servidor DNS primario: 194.53.4.3Servidor DNS secundario: 194.53.4.4Servidor SMTP: ``smtp.isp.esServidor POP: ``pop3.isp.esServidor NNTP: ``news.isp.esServidor IRC: ``irc.isp.esEn el Servidor ProxyPrimero de todo, crearemos la Conexión de Acceso Telefónico a Redes o RAS con losdatos del Proveedor de Acceso a internet (exactamente a como lo haríamos si nofuésemos a instalar un Servidor Proxy). El único protocolo activado para la conexión debeser el TCP/IP. Definiremos el DNS en las opciones de Tipo de Servidor. Si la conexión lahacemos a través de infovia, el número de teléfono a marcar será el 055, el nombre de
  15. 15. usuario ``id5889@isp, y el password que nos haya dado el Proveedor. Llamaremos aesta conexión ``ISP a través de infovia. Y la probaremos.Configuraremos el Servidor Proxy utilizando toda la información anterior: seleccionaremospara el marcado de teléfono la conexión ``ISP a través de infovia, introduciremos elnombre de usuario ``id5889@isp, y el password ``unpassword. Activaremos el ProxyHTTP en el puerto 8080; el Proxy de HTTP-FTP en el puerto 8080; el Proxy de FTP en elpuerto 21; el Proxy de DNS en el puerto 53 con lasdirecciones194.53.4.3 y 194.53.4.4 dadas por el Proveedor; el Proxy de POP en el puerto110 y con el delimitador `#; y el Proxy de SMTP en el puerto 25 de entrada y 25 de salida,asociado a la dirección ``smtp.isp.es. Para configurar las news y el IRC deberemos crearsendos enlaces mapeados (iguales al que hicimos para el SMTP, pero en los puertosstandard correspondientes).Instalación1. Instalar el proxyPara instalar Squid escribe en un terminal:sudo aptitude install squid2. Configurar el proxyLa configuración de Squid se hace editando el archivo /etc/squid/squid.confPara editar este archivo, presiona Alt+F2 y:gksu gedit /etc/squid/squid.conf2.1 Nombrar el proxySquid necesita conocer el nombre de la máquina. Para ello, ubica la línea visible_hostname.Por ejemplo, si la máquina se llama “ubuntu”, pon:visible_hostname ubuntu2.2 Elegir el puertoPor defecto, el puerto de escucha del servidor proxy será 3128. Para elegir otro puerto, ubica lalínea:
  16. 16. http_port 3128Y cambia el número de puerto, por ejemplo:http_port 31772.3 Elegir la interfazPor defecto el servidor proxy escucha por todas las interfaces. Por razones de seguridad, sólodebes hacer que escuche en tu red local.Por ejemplo si la tarjeta de red ligada a tu LAN tiene el IP 10.0.0.1, modifica la línea a:http_port 10.0.0.1:31772.4 Definir los derechos de accesoPor defecto, nadie está autorizado a conectarse al servidor proxy, excepto tu máquina.Entonces hay que crear una lista de autorización.Por ejemplo vamos a definir un grupo que abarca toda la red local.Ubica la línea del archivo que comienza por acl localhost...Al final de la sección, agrega:acl lanhome src 10.0.0.0/255.255.255.0(lanhome es un nombre arbitrario que hemos elegido)
  17. 17. 2.5 Autorizar al grupoAhora que el grupo está definido, vamos a autorizar para que utilice el proxy.Ubica la línea http_access allow...Y agrega debajo (antes de la línea http_access deny all)http_access allow lanhome2.6 Autorizar los puertos no estándar
  18. 18. Por defecto, Squid sólo autoriza el trafico HTTP en algunos puertos (80, etc.)Esto puede ocasionar problemas a algunas páginas web que utilizan otros puertosEjemplo: http://toto.com/: 81/images/titi.png seria bloqueado por Squid.Para evitar que lo bloquee, encuentra la línea:http_access deny !Safe_portsY agrega un comentario:#http_access deny !Safe_ports3. Iniciar el proxy(Re)inicia el proxy para que tome en cuenta la nueva configuración que acabamos de realizar.Escribe:sudo /etc/init.d/squid restartA partir de ahora el proxy debería funcionar. Sólo hay que configurar los diversos programaspara que lo utilicen.InformaciónLos logs del proxy se encuentran en /var/log/squid/access.logModificar el tamaño del cachéPor defecto, el caché de Squid está activado, lo que permite que las páginas se carguen másrápido.El tamaño por defecto es de 100 Mo (ubicado en /var/spool/squid).Para cambiar su tamaño, modifica el archivo /etc/squid/squid.confEncuentra la línea:# cache_dir ufs /var/spool/squid 100 16 256Modifícala, puedes cambiar el valor de 100 por el valor que desees (por ejemplo 200 para 200Mo):cache_dir ufs /var/spool/squid 200 16 256NotasSquid posee una gran cantidad de opciones y módulos: prefetch (para pre-cargar las paginas y de este modo acelerar la navegación)
  19. 19. filtros antivirus, anti-popups, etc. control de acceso al proxy con login y contraseña. control de acceso en función de la hora. etc.Para esto, abre Synaptic, y haz clic en el botón “Buscar” y entra “Squid” para encontrar losmódulos relacionados a Squid.Consulta la documentación de cada modulo y la de Squid para mayor información.EnlacesVer también Instalar fácilmente un proxy-caché HTTP (polipo)PD: El artículo original fue escrito por sebsauvage contribuidor de CommentCaMarcheAnnonces GoogleRSA: Soluciones de seg.Detecte amenazas en datos y TI con RSA. Informe gratis de RSA.emc.com/Advanced-Persistent-Threatsefax (0276) 3532684-3530758, http://www.fundacitetachira.gob.ve; funtha@fundacitetachira.gob.ve; RIF G -20003691-5efax (0276) 3532684-3530758, http://www.fundacitetachira.gob.ve; funtha@fundacitetachira.gob.ve; RIF G -20003691-5efax (0276) 3532684-3530758, http://www.fundacitetachira.gob.ve; funtha@fundacitetachira.gob.ve; RIF G -20003691-5efax (0276) 3532684-3530758, http://www.fundacitetachira.gob.ve;funtha@fundacitetachira.gob.ve; RIF G -20003691-5efax (0276) 3532684-3530758, http://www.fundacitetachira.gob.ve;funtha@fundacitetachira.gob.ve; RIF G -20003691-5
  20. 20. « Dragon Ball Evolution un ASCOCambiar password/contraseña en LINUX »Como configurar un servidor PROXY en WINDOWS (SQUID)INFINITUM NOS FALLO….Hoy en la oficina tuvimos problemas con la conexion ADSL (INFINITUM DETELMEX) y como ya van 2 dias que nos da problemas decidi montar un SERVIDORPROXY utilizando mi CELULAR que tiene CONEXION A INTERNET 3G deIUSACELL (A LO MUCHO ALCANZA LOS 512KBPS PERO SIRVE PARATRABAJAR) y que por el momento nos ha salvado el dia mientras TELMEX terminade jugar con sus cables adsl.¿Para que sirve el servidor PROXY y como nos ayuda?Un servidor PROXY en terminos salvajes, sirve para ofrecer un servicio deRED/INTERNET atravez de una maquina SERVIDOR en una RED LOCAL, es deciruna vez instalado y montado el SERVIDOR PROXY, lo unico que tenian que hacer lasdemas maquinas de la RED para tener INTERNET es ingresar la IP y el PUERTO delservidor PROXY en la CASILLA DE CONFIGURACION de PROXY, asi nosevitamos la penosa y laboriosa necesidad de montar toda una red entre maquinaswindows que solo ocupariamos por un dia y que puede seguir ocupandose sin necesidadde hacer un desguesadero de configuraciones, siquieren saber una descripción másdetallada visiten la WIKIPEDIA PROXY.Nosotros tenemos un ROUTER el cual tambien es MODEM ADSL, (2WIRE) lo cualhacia más dificil tener que compartir mi INTERNET como comunmente se hace, laventaja de USAR EL PROXY es que no ahi que LIDIAR CON LAS DEMASMAQUINAs, unicamente basta con CONFIGURAR el servidor PROXY en losnavegadores.Instalación del servidor PROXY en WINDOWSSQUID servidor proxy con licencia GNU y es totalmente LIBRE por lo cual no ahi quepagar nada ni bajar trials. Lo primero que necesitamos es el .ZIP donde esta el SQUIDasi es que primero entra a la pagina oficial de SQUID (http://squid.acmeconsulting.it/)para descargar la version de WINDOWS y luego hacer clic en la versión más recientede SQUID , yo baje la versión Squid 2.6 STABLE.
  21. 21. A continuación segui las instrucciones que el Sr. Gorki proporciona en la siguientedirección http://ggmm.wordpress.com/2007/07/13/instalacion-de-un-proxy-para-windows-con-squid-for-windows/ y que copio y pego aqui:Descomprimimos el paquete con winrar en el disco local C:La carpeta que se descomprime en C: hay que renombrarla y llamarla squidEntramos a la carpeta C:/squid/etc y renombramos los archivos .deafult, para quesiempre los tengamos originales guardados, los dejamos todos con extensión .confAbrimos el archivo squid.conf con nuestro editor preferido.Allí buscamos la variable http_port podemos dejarla 3128 por defecto o poner 8080 oambas.Buscamos la línea cache_dir ufs c:/squid/var/cache 100 16 256 y nos aseguramos queeste descomentada (sin el símbolo # al principio de la linea); también podemosaumentar el tamaño de la memoria para el almacenamiento de 100 a otro valor por ej.1000.Buscamos la línea visible_hostname y colocamos el nombre de nuestra máquina, si nolo sabes te vas a inicio y luego a ejecutar y tipeas msinfo32 allí verás el nombre delsistema.
  22. 22. Buscamos la sección de las listas de acceso, se identifican porque contienen la palabraacl, es la sección ACCESS CONTROLS del squid.conf; allí buscamos donde dice:acl all src 0.0.0.0/0.0.0.0acl manager proto cache_objectacl localhost src 127.0.0.1/255.255.255.255acl to_localhost dst 127.0.0.0/8acl SSL_ports port 443 563acl Safe_ports port 80 # httpacl Safe_ports port 21 # ftpacl Safe_ports port 443 563 # https, snewsacl Safe_ports port 70 # gopheracl Safe_ports port 210 # waisacl Safe_ports port 1025-65535 # unregistered portsacl Safe_ports port 280 # http-mgmtacl Safe_ports port 488 # gss-httpacl Safe_ports port 591 # filemakeracl Safe_ports port 777 # multiling httpacl CONNECT method CONNECTy debajo escribimos acl nuestra_red src 192.168.0.0/255.255.255.0 También podemoscrear un archivo .txt y guardarlo en c:/squid/etc, en dicho archivo colocamos la o las IPque queramos que accedan a los servicios de red.Ejemplo:192.168.0.1192.168.0.2192.168.1.3192.168.3.45 , (sólo la máquinas con estas ip accederán a Internet)el archivo se nombra permitidos.txt y se guarda en c:/squid/etc, y entonces debajo de lalínea acl CONNECT method CONNECT colocaríamos acl nuestra_red src“c:/squid/etc/permitidos.txt”; de la primera forma estaríamos dando acceso a toda la redy de esta sería acceso solo a algunas máquinas.Buscamos la línea http_access allow manager localhost y debajo de ella agregamos:http_acess allow nuestra_redCrear los siguientes directorios en forma manualC:squidvarcacheC:squidvarcache0C:squidvarcache1C:squidvarcache2C:squidvarcache3C:squidvarcache4C:squidvarcache5C:squidvarcache6C:squidvarcache7C:squidvarcache8
  23. 23. C:squidvarcache9C:squidvarcacheAC:squidvarcacheBC:squidvarcacheCC:squidvarcacheDC:squidvarcacheEC:squidvarcacheFO sea nos vamos al direcorio var y creamos un directorio llamado cache y luego dentrode éste creamos varios directotios nombrados de 00 hasta 0F (Esto es numeraciónHexadecimal)Ir a menú Inicio, darle clic a ejecutar y escribir cmd y darle a aceptar (esto es para abriruna consola)Una vez en la consola escribir: c:/squid/sbin/squid –z y si todo ha salido bien no darámensajes de error.Luego escribir c:/squid/sbin/squid –i lo cual instalará squid como servicio de Windowsxp.Iniciar el servicio squid, ir a menú Inicio y hacer clic en ejecutar, luego escribimosservices.msc y le damos clic a aceptar, esto nos abrirá la ventana de los servicios y allíbuscamos a squid y lo iniciamos o reiniciamos.De esta forma ya tendremos nuestro Proxy-cache funcionando en Windows.Ya habia instalado el PROXY anteriormente pero en LINUX, ya saben para bajararchivos ilicitos de MEGAUPLOAD jejeThis entry was posted on Miércoles, julio 22nd, 2009 at 6:54 pm and is filed under Software. You canfollow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback fromyour own site.6 Responses to “Como configurar un servidor PROXY en WINDOWS(SQUID)” 1. Instalación de un Proxy para windows con Squid for windows « Tecnologia para el Mundo dice: julio 25, 2009 a las 6:50 am [...] Instalación de un Proxy para windows con Squid for windows Extraido de Atheistisch’s Network, baeez.com [...] 2. Luis dice: marzo 16, 2010 a las 4:29 am
  24. 24. ¿Como puedo hacer para que los ordenadores de un sitio, en vez de salir por mi red, salgan a Internet por su red que tienen contratada? ¿Como se puede configurar en squid? saludos. 3. admin dice: junio 12, 2010 a las 9:54 pm ¿Podrias reformular la pregunta de otro modo? No comprendi muy bien lo que me quiciste decir 4. carlos dice: octubre 9, 2010 a las 6:42 pm esta complicado no entendi eso de los directorios nombrados, de 00 a 0f en el ejemplo no veo ningun 00 solo el 0 y el 1 sera asi C:squidvarcache0 C:squidvarcache1 C:squidvarcache2 y por ultimo C:squidvarcache0f 5. Comparativa Portatiles dice: noviembre 3, 2010 a las 2:27 pm Muy buen artículo. Muy buen sitio, sigue así! 6. Iñaki dice: febrero 25, 2011 a las 2:22 pm Hola. Lo que yo necesito es hacer esto pero con 2 placas de red. Osea, por la placa onboard con ip 10.0.0.0 ingreso al server squid y por la placa wireless salir con la ip 192.0.0.0. El router inalambico me da IP privada 192. pero la red cableada es la 10. entonces en las pc cliente pongo en la configuracion del proxy la ip del server (10.210.100.82:3128) para obtener acceso a la red wifi. en linux si no entendi mal esto se hace con unas IPTABLES, pero no se como hacerlo en XP. Puede ser en el archivo HOSTS. Muchas gracias. Iñaki.Leave a Reply
  25. 25. Name (required) Mail (will not be published) (required) Website Submit CommentBaEEz.com, mi block de anotaciones is proudly powered by WordPressEntries (RSS) and Comments (RSS). Usuario Contraseña Iniciar sesión ¿Recordarme? Foros Community Grupos Álbumes Miembros
  26. 26. Acciones del foro Marcar foros como leídos Enlaces Ver líderes del foroExtras Extras Temas de hoy Ayuda Calendario Mensaje diario del grupo Eventos del díaBuscar Buscar: Foros Tecnologia Ayuda Técnica Guia técnica “uso y configuración del AnalogX Proxy" 1. Si es tu primera visita, asegurate de revisar el FAQ pulsando el enlace anterior. Puede que sea necesario registrarse antes de que puedas publicar mensajes: haz clic en el enlace registrarse para proceder. Para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo. Resultados 1 al 1 de 1Guia técnica “uso y configuración del AnalogX Proxy"
  27. 27. Esta es una discusión para el tema Guia técnica “uso y configuración del AnalogX Proxy" en el foro AyudaTécnica, bajo la categoría Tecnologia; Guia técnica para instalar y configurar el Analog Proxy en una PC,y convertirla en un servidor Proxy. AnalogX Proxy ...Página: LinkBack o LinkBack URL About LinkBacksTweet this threadShare on FacebookHerramientas o Versión para imprimirEnviar por correo…Suscribirse a este tema…Visualizar o Cambiar a modo híbridoCambiar a modo hilado31/05/2006, 12:38 #1OvermindSenior MemberFecha de ingreso 09 oct, 03Ubicación Centro Lima - Lima - PerúMensajes 878 Guia técnica “uso y configuración del AnalogX Proxy"Guia técnica para instalar y configurar el Analog Proxy en una PC, yconvertirla en un servidor Proxy.AnalogX Proxy es un pequeño servidor, muy fácil de usar, que permite a cualquiermáquina conectada a la red transmitir sus peticiones a la máquina central - la quetiene la conexión a Internet – esta ultima responde a las clientes tomando la funcionde puerta de enlace y permite la conexión a internet de las demas de su red.Requisitos del Sistema:
  28. 28. Sistema Operativo Win 98, ME, NT, 2000, XpProcesador : 333 Mzh o superior.Memoria : 64 o superior.T-Red , puerto USB ( ó 2 T-Red –solo Win 2000 o XP )Descargar AnalogX ProxyInstalación :Paso 1. Ejecutar el Archivo ProxyI.exePaso 2. Aceptamos el acuerdo de Uso del SoftwarePaso 3. Ubicamos el directorio donde queremos instalar los archivos del programa.Paso 4. Nos pedira registrar el software gratuitamente ( innecesario )Paso 5. Nos informara que el programa fue instalado correctamente.Configuración :Paso 1. Ejecutar la aplicación-Si es windows XP y esta activado el firewall nos pedirá desactivarloPaso 2. En la barra de programas en ejecución damos clic derecho al icono yseleccionamos la opcion configurePaso 3. Configurar a gusto los puertos que queremos abrir a la PC cliente. (básicamente activar HTTP, y Socks que activara la conexión por MSN )Paso 4. clic a ENABLED para activar la función Proxy.
  29. 29. Paso 5. Luego debes configurar la red de la otra PC con el mismo grupo de trabajo, una IP distinta a la de la PC Host y en puerta de enlace deberás establecer la dirección IP de la pc Host (pc proxy). El campo DNS lo dejas en blanco. Indicaciones : La activación de protocolos es a gusto y necesidad de cada uno, pueden activar protocolo FTP si montan un servidor de FTP en esa red local. El software acepta 3 conexión de PCs clientes a la PC host, es por eso una salida o solución a redes locales mínimas. ( redes de casita ) aya sid Espero o de su agrado.o Compartir  Compartir esto en  Twitter  Facebook :::::::::::::::::::::::::::::::::::::::::::::::::: :::::::::::::::: Jalibreak a iPhone/iPod Touch ... message-me :::::::::::::::::::::::::::::::::::::::::::::::::: :::::::::::::::: Citar « Tema anterior | Próximo tema » Temas similares 1. [Guia Tecnica] Microprocesadores Por Frnando en el foro Guias Respuestas: 216 Último mensaje: 11/07/2012, 08:50 2. [Guía Técnica] Instalación de Windows XP Por Die Hard en el foro Ayuda Técnica Respuestas: 116
  30. 30. Último mensaje: 22/03/2012, 01:14 3. [Guia Tecnica] Placas Madre Por Frnando en el foro Guias Respuestas: 439 Último mensaje: 20/09/2010, 10:47 4. CONFIGURACION y GUIA del "WC3BANLIST" Por colono en el foro DotA Respuestas: 36 Último mensaje: 21/09/2009, 11:07 5. [ Guia Tecnica ] TuneUp Utilities 2006 Por Overmind en el foro Ayuda Técnica Respuestas: 3 Último mensaje: 31/05/2006, 20:12 Permisos de publicaciónNo puedes crear nuevos temasNo puedes responder temasNo puedes subir archivos adjuntosNo puedes editar tus mensajes Códigos BB están Activo Los Emoticonos están Activo Código [IMG] está Activo Código [VIDEO] está Activo Código HTML está Inactivo Trackbacks are Activo Pingbacks are Activo Refbacks are ActivoReglas del foro -- Light -- Español (ES) Contáctenos Bloodzone.net Archivo Arriba
  31. 31. La zona horaria es GMT -5. La hora actual es: 10:06.vBulletin, Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.SEO by vBSEO ©2011, Crawlability, Inc.http://www.bloodzone.net/forums/f10/guia-t%E9cnica-%93uso-y-configuraci%F3n-del-analogx-proxy-10034/

×