Stations de travail en ligne OnWorks Linux et Windows

Logo

Hébergement gratuit en ligne pour les postes de travail

<Précédent | Table des matières | Suivant>

3.2. Configuration


Squid est configuré en éditant les directives contenues dans le /etc/squid/squid.conf fichier de configuration. Les exemples suivants illustrent certaines des directives qui peuvent être modifiées pour affecter le comportement du serveur Squid. Pour une configuration plus approfondie de Squid, consultez la section Références.


image

Avant de modifier le fichier de configuration, vous devez faire une copie du fichier d'origine et le protéger de l'écriture afin d'avoir les paramètres d'origine comme référence et de les réutiliser si nécessaire. Faites cette copie et protégez-la de l'écriture à l'aide des commandes suivantes :


sudo cp /etc/squid/squid.conf /etc/squid/squid.conf.original sudo chmod aw /etc/squid/squid.conf.original


• Pour configurer votre serveur Squid pour écouter sur le port TCP 8888 au lieu du port TCP par défaut 3128, modifiez la directive http_port en tant que telle :


port_http 8888

• Modifiez la directive visible_hostname afin de donner au serveur Squid un nom d'hôte spécifique. Ce nom d'hôte ne doit pas nécessairement être le nom d'hôte de l'ordinateur. Dans cet exemple, il est défini sur Weezie


weezie visible_hostname

• En utilisant le contrôle d'accès de Squid, vous pouvez configurer l'utilisation des services Internet fournis par Squid pour qu'ils soient disponibles uniquement pour les utilisateurs avec certaines adresses IP (Internet Protocol). Par exemple, nous illustrerons l'accès par les utilisateurs du sous-réseau 192.168.42.0/24 uniquement :


Ajoutez ce qui suit au bas de la section ACL de votre /etc/squid/squid.conf fichier:


acl quarantetwo_network src 192.168.42.0/24


Ensuite, ajoutez ce qui suit au top de la section http_access de votre /etc/squid/squid.conf fichier:


http_access autoriser quarantetwo_network

• En utilisant les excellentes fonctionnalités de contrôle d'accès de Squid, vous pouvez configurer l'utilisation des services Internet fournis par Squid pour qu'ils soient disponibles uniquement pendant les heures ouvrables normales. Par exemple, nous illustrerons l'accès des employés d'une entreprise qui fonctionne entre 9h00 et 5h00, du lundi au vendredi, et qui utilise le sous-réseau 10.1.42.0/24 :


Ajoutez ce qui suit au bas de la section ACL de votre /etc/squid/squid.conf fichier:


acl biz_network src 10.1.42.0/24

acl biz_hours time MTWTF 9:00-17:00


Ensuite, ajoutez ce qui suit au top de la section http_access de votre /etc/squid/squid.conf fichier:


http_access autorise biz_network biz_hours


image

Après avoir apporté des modifications au /etc/squid/squid.conf fichier, enregistrez le fichier et redémarrez l'application du serveur squid pour effectuer les modifications à l'aide de la commande suivante entrée à l'invite du terminal :


sudo systemctl redémarrer squid.service


image

Si auparavant un squid3 personnalisé était utilisé pour configurer le spool à /var/log/squid3 être un point de montage, mais sinon en conservant la configuration par défaut, la mise à niveau échouera. La mise à niveau essaie de renommer/déplacer les fichiers selon les besoins, mais elle ne peut pas le faire pour un point de montage actif. Dans ce cas, veuillez soit adapter le point de montage ou la configuration dans /etc/squid/squid.conf pour qu'ils correspondent.


Il en va de même si le comprendre L'instruction de configuration a été utilisée pour extraire plus de fichiers de l'ancien chemin à /etc/calmar3/. Dans ces cas, vous devez déplacer et adapter votre configuration en conséquence.


Meilleur système d'exploitation Cloud Computing chez OnWorks :