hostname -f
deve restituire un nome pienamente qualificato (che include il dominio). Se così non è allora il file /etc/hosts
dev'essere modificato per contenere il nome completo del sistema (per esempio, arrakis.falcot.com
). Il nome ufficiale del computer dev'essere verificato con l'amministratore di rete per evitare potenziali conflitti di nome.
/etc/squid/squid.conf
e consentire alle macchine della rete locale di eseguire interrogazioni attraverso il proxy. Il seguente esempio mostra le modifiche apportate dagli amministratori di Falcot Corp:
Esempio 11.22. Il file /etc/squid/squid.conf
(elementi)
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS # include /etc/squid/conf.d/* # Example rule allowing access from your local networks. # Adapt localnet in the ACL section to list your (internal) IP networks # from where browsing should be allowed acl our_networks src 192.168.1.0/24 192.168.2.0/24 http_access allow our_networks http_access allow localhost # And finally deny all other access to this proxy http_access deny all
squid
non esegue il filtraggio; questa azione è delegata a squidGuard
. Il primo deve essere configurato per interagire con il secondo. Ciò comporta l'aggiunta della seguente direttiva al file /etc/squid/squid.conf
:
url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
/usr/lib/cgi-bin/squidGuard.cgi
, utilizzando /usr/share/doc/squidguard/examples/squidGuard.cgi
come punto di partenza. Le modifiche richieste a questo script sono le variabili $proxy
e $proxymaster
(rispettivamente il nome del proxy e l'email di contatto dell'amministratore). Le variabili $image
e $redirect
devono puntare ad immagini esistenti che rappresentano il rifiuto di una interrogazione.
systemctl reload squid
. Tuttavia, per impostazione predefinita, il pacchetto squidguard non esegue alcun filtro ed è compito dell'amministratore definire le regole. Questo può essere fatto creando il file /etc/squid/squidGuard.conf
(usando, se necessario, /etc/squidguard/squidGuard.conf.default
come modello).
update-squidguard
dopo ogni modifica del file di configurazione di squidGuard
(oppure di una delle liste di domini o URL che menziona). La sintassi del file di configurazione è documentata nel sito web: