tutorial configurar squid pfsense

Upload: jhonatan-muller

Post on 19-Jul-2015

2.603 views

Category:

Documents


0 download

TRANSCRIPT

Na guia Services , Proxy Server

Na guia General: Transparent Proxy: marcando essa opo o seu proxy ser transparente. No havendo a necessidade de configuraes adicionais no navegador dos clientes. Bypass proxy for these source IPs: Essa opo poder ser preenchida caso haja a necessidade de um ou mais computadores na rede no passarem pelo proxy. Todo o acesso a esses dispositivos aqui cadastrados ser liberados e no h nenhum tipo de filtro de acesso para esses endereos. Lembrem-se de usar o ; para cadastrar mais de um endereo. Enabled Logging: Habilitar essa opo para gerao de logs de acesso/bloqueio que ser lido pelo pacote Lightsquid.

Clicar em Save

Na guia Cache Mgnt

Hard Disk Cache Size: Aqui preenchemos o tamanho total do cache que ser armazenado no disco rigido. Alterar o tamanho da Cache de disco , digamos 3000 ou 4000 (3GB ou 4GB), para acomodar os arquivos cacheados no disco. Lembrado de que no recomendado deixar esse valor exceder o tamanho de 5000 (5GB) pois pode acaretar queda de desempenho. Hard Disk Cache System: Sistema de arquivos que ser usado pelo disco para armazenar os dados de cache. Deixe o padro UFS. Hard Disk Cache Location: Local de armazenamento do cache. Padro /var/squid/cache. Memory Cache Size: Tamanho reservado pelo sistema para alocar na mmoria os arquivos cacheados. Preencher esse campo com no mximo 50% de memria total de ser servidor. EX: servidor possui 1024MB de mmoria RAM. Nesse caso devemos usar no mximo 512MB de mmoria para cache. Lembre-se que Memory Cache Size e Hard Disk Cache Size so reservas de armazenamento porm trabalham de formas diferentes. Enquanto o primeiro armazena na mmoria RAM do servidor os arquivos cacheados o outro armazena em disco rgido os arquivos que so retirados da mmoria pelo squid. Minimum Object Size: Tamanho minimo do objeto que ser armazenado na mmoria RAM para cache. Padro 0 . Maximum Object Size: Tamanho mximo do objeto que ser armazenado na mmoria RAM para cache. EX: ao preencher o campo com 40000 ( 40BM ) todos os arquivos e downloads com o tamanho menor que 40BM ser armazenado na mmoria at que a mesma fique cheia. Caso o arquivo tenha o valor maior que 40MB o mesmo ser descartado pelo squid.

Maximum Object Size in RAM: Quantidade mxima de objetos armazenados dentro da mmoria Ram do servidor. Padro 32 objetos. EX: 40.000/32 = 1.250 objetos armazenados na mmoria para cache.

Memory Replacent Policy: A poltica de substituio de memria determina quais objetos so removidos da memria quando o espao necessrio. A poltica padro para troca de memria GDSF. Do Not Cache: Aqui podemos preencher quais dominios, IPs que no sero cacheados pelo nosso servidor. EX: www.bb.com.br, 201.38.233.143, etc.

Na guia Access Control

Allowed Subnets: Aqui preechemos a rede que usar o proxy. No exemplo acima a rede 192.168.105.0/24 a rede cadastrada para tal finalidade. Lembrando de coloca o IP da rede e no o IP do servidor ou de outra mquina qualquer. Verificar no nosso exemplo que com a mascara 255.255.255.0 ou /24 o endereo de rede com o final .0/24. Se no nosso exemplo a rede fosse 192.168.105.xxx/25 onde teriamos o ip 192.168.105.128/25 representando nosso endereo de rede. Para maiores detalhes de calculos visitar http://www.joao.pro.br/aplicativos/netcalc.htm

Blacklist: Aqui sero colocados as palavras chave de bloqueio por url. Todas palavra que estiver cadastrada e coencidir com a palavra digitada pelo host cliente no browser a mesma ser bloqueada, no havendo assim a necessidade de preencher toda a url.

Clicar em Save e testar.

As outras opes mais avanadas vou liberar o tutorial logo em seguinda. Vamos aprender a fazer controle de download e upload de arquivos por tamanho, horrio, extenso, etc.

Espero que gostem. Qualquer duvida: [email protected] ou [email protected]

Abraos