Mostrando entradas con la etiqueta https. Mostrar todas las entradas
Mostrando entradas con la etiqueta https. Mostrar todas las entradas
lunes, 3 de septiembre de 2012 0 comentarios

export http_proxy en Linux Ubuntu Debian Server

Hola a todos mis lectores, como exportamos el proxy en nuestros clientes linux por consola siendo nuestra ip y puerto del squid: 192.168.1.1:3128 El modo clasico:
root@localhost# cat >> ~/.bashrc << "EOF"
export http_proxy=http://192.168.1.1:3128
export https_proxy=http://192.168.1.1:3128
export ftp_proxy=http://192.168.1.1:3128
EOF

Si deseas crear una función en ~/.bashrc
#/bin/bash
 assignProxy(){
   PROXY_ENV="http_proxy ftp_proxy https_proxy"
   for envar in $PROXY_ENV
   do
     export $envar=$1
   done
 }

 clrProxy(){
   assignProxy "http://192.168.1.1:3128" # This is what 'unset' does.
 }
clrProxy #realiza la llamada principal. 
En caso de tener un usuario y contraseña sería de la forma "http://$user:$pass@ProxyServerAddress:Port"
root@localhost# cat >> ~/.bashrc << "EOF"
export http_proxy=http://loquitoslack:k791281@192.168.1.1:3128
export https_proxy=http://loquitoslack:k791281@192.168.1.1:3128
export ftp_proxy=http://loquitoslack:k791281@192.168.1.1:3128
EOF
Si desarrollamos un script
 assignProxy(){
   PROXY_ENV="http_proxy ftp_proxy https_proxy"
   for envar in $PROXY_ENV
   do
     export $envar=$1
   done
 }

 myProxy(){
  user=$1 
  password=$2 
  proxy_value="http://$user:$pass@ProxyServerAddress:Port"
  assignProxy $proxy_value  
 }
 my_user(){
   user=YourUserName
   password=MyPassword
   myProxy $user $password 
}
myuser
viernes, 31 de diciembre de 2010 0 comentarios

configurar squid con ssl ports y ssf ports


Caso: El firewall tendra bloqueado los puertos 443 563(https) 5222(gtalk) 7666(jabber), el squid deberá atender dichas peticiones.
# apt-get install squid 
añadir: la opción SSL_Ports SSF_Ports
$ vim /etc/squid/squid.conf
acl CONNECT method CONNECT 
acl SSL_Ports port 463 563
acl SSF_Ports port 443 563 
http_access deny !SSF_Ports
http_access deny CONNECT !SSL_Ports
Permite la conexión a gmail a través del protocolo https, siempre y cuando tengamos un proxy transparente, y coloquemos en el navegador ( editar-preferencias-configuracion manual del proxy) la dirección de nuestro proxy.

Si se cuenta con un servidor jabber y con accesos al gtalk debes añadir a SSL_Ports los puertos 5222 y 7666 para que le permitas la conexión a través metodo CONNECT
acl SSL_Ports port 463 563 5222 7666
acl SSF_Ports port 443 563 
http_access deny !SSF_Ports
http_access deny CONNECT !SSL_Ports

 
;