hostname -f deve restituire un nome pienamente qualificato (che include il dominio). Se così non è allora il file /etc/hosts dev'essere modificato per contenere il nome completo del sistema (per esempio, arrakis.falcot.com). Il nome ufficiale del computer dev'essere verificato con l'amministratore di rete per evitare potenziali conflitti di nome.
/etc/squid/squid.conf e consentire alle macchine della rete locale di eseguire interrogazioni attraverso il proxy. Il seguente esempio mostra le modifiche apportate dagli amministratori di Falcot Corp:
Esempio 11.22. Il file /etc/squid/squid.conf (elementi)
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS # include /etc/squid/conf.d/* # Example rule allowing access from your local networks. # Adapt localnet in the ACL section to list your (internal) IP networks # from where browsing should be allowed acl our_networks src 192.168.1.0/24 192.168.2.0/24 http_access allow our_networks http_access allow localhost # And finally deny all other access to this proxy http_access deny all
squid non esegue il filtraggio; questa azione è delegata a squidGuard. Il primo deve essere configurato per interagire con il secondo. Ciò comporta l'aggiunta della seguente direttiva al file /etc/squid/squid.conf:
url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
/usr/lib/cgi-bin/squidGuard.cgi, utilizzando /usr/share/doc/squidguard/examples/squidGuard.cgi come punto di partenza. Le modifiche richieste a questo script sono le variabili $proxy e $proxymaster (rispettivamente il nome del proxy e l'email di contatto dell'amministratore). Le variabili $image e $redirect devono puntare ad immagini esistenti che rappresentano il rifiuto di una interrogazione.
systemctl reload squid. Tuttavia, per impostazione predefinita, il pacchetto squidguard non esegue alcun filtro ed è compito dell'amministratore definire le regole. Questo può essere fatto creando il file /etc/squid/squidGuard.conf (usando, se necessario, /etc/squidguard/squidGuard.conf.default come modello).
update-squidguard dopo ogni modifica del file di configurazione di squidGuard (oppure di una delle liste di domini o URL che menziona). La sintassi del file di configurazione è documentata nel sito web: