hostname -f
deve restituire un nome pienamente qualificato (che include il dominio). Se così non è allora il file /etc/hosts
dev'essere modificato per contenere il nome completo del sistema (per esempio, arrakis.falcot.com
). Il nome ufficiale del computer dev'essere verificato con l'amministratore di rete per evitare potenziali conflitti di nome.
/etc/squid/squid.conf
e consentire alle macchine nella rete locale di eseguire richieste attraverso il proxy. L'esempio seguente indica le modifiche eseguite dagli amministratori della Falcot Corporation:
Esempio 11.29. Il file /etc/squid/squid.conf
(estratti)
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS # Example rule allowing access from your local networks. Adapt # to list your (internal) IP networks from where browsing should # be allowed acl our_networks src 192.168.1.0/24 192.168.2.0/24 http_access allow our_networks http_access allow localhost # And finally deny all other access to this proxy http_access deny all
squid
non esegue direttamente il filtraggio: questa azione è delegata a squidGuard
. Pertanto squid
necessita di essere configurato per interagire con quest'ultimo. Ciò richiede l'aggiunta delle seguenti direttive al file /etc/squid/squid.conf
:
redirect_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
/usr/lib/cgi-bin/squidGuard.cgi
deve a sua volta essere installato utilizzando /usr/share/doc/squidguard/examples/squidGuard.cgi.gz
come punto di partenza. Le modifiche richieste a questo script riguardano le variabili $proxy
e $proxymaster
(il nome del proxy ed il contatto email dell'amministratore). Le variabili $image
e $redirect
dovrebbero puntare ad immagini esistenti che rappresentano il rifiuto di una richiesta.
/etc/init.d/squid reload
command. However, since the squidguard package does no filtering by default, it is the administrator's task to define the policy. This can be done by creating the /etc/squid/squidGuard.conf
file (using /etc/squidguard/squidGuard.conf.default
as template if required).
update-squidguard
dopo ogni modifica del file di configurazione di squidGuard
(oppure di una delle liste di domini o URL che menziona). La sintassi del file di configurazione è documentata nel sito web: