Διαφορά μεταξύ των αναθεωρήσεων του "Windows/Διακομιστής μεσολάβησης Squid"

(Νέα σελίδα με 'Η υπηρεσία Squid προσφέρει τα ακόλουθα πλεονεκτήματα στα ΣΕΠΕΗΥ: * ταχύτερη λήψη των ενημερώσε...')
 
Γραμμή 23: Γραμμή 23:
 
* Ξεκινούμε την υπηρεσία squid για πρώτη φορά (χωρίς επανεκκίνηση του συστήματος), από το {{Application|Server Manager}} στο {{Menu|Configuration|Services}} επιλέγουμε την υπηρεσία squid και κάνουμε Start.
 
* Ξεκινούμε την υπηρεσία squid για πρώτη φορά (χωρίς επανεκκίνηση του συστήματος), από το {{Application|Server Manager}} στο {{Menu|Configuration|Services}} επιλέγουμε την υπηρεσία squid και κάνουμε Start.
 
* Ο Windows Server 2008 έχει ενεργοποιημένο Firewall, στο οποίο πρέπει να επιτρέψουμε την επικοινωνία από το τοπικό δίκτυο στην θύρα 3128, όπου λαμβάνει αιτήματα ο squid. Ξεκινούμε την εφαρμογή διαχείρισης του firewall από το {{Menu|Start|Administrative Tools|Windows Firewall and Advanced Security|δεξί κλικ στα Inbound Rules|New Rule...}}.
 
* Ο Windows Server 2008 έχει ενεργοποιημένο Firewall, στο οποίο πρέπει να επιτρέψουμε την επικοινωνία από το τοπικό δίκτυο στην θύρα 3128, όπου λαμβάνει αιτήματα ο squid. Ξεκινούμε την εφαρμογή διαχείρισης του firewall από το {{Menu|Start|Administrative Tools|Windows Firewall and Advanced Security|δεξί κλικ στα Inbound Rules|New Rule...}}.
 +
{|border="0" cellpadding="10" style="border: 0px solid darkgray;"
 +
|- valign="top"
 +
|Επιλέγουμε τη δημιουργία κανόνα με βάση θύρα επικοινωνίας.
 +
|[[Αρχείο:W2k8-wfas-squid-01.jpg]]
 +
|- valign="top"
 +
|Επιλέγουμε την TCP θύρα 3128.
 +
|[[Αρχείο:W2k8-wfas-squid-02.jpg]]
 +
|- valign="top"
 +
|Επιτρέπουμε την επικοινωνία με βάση τις επιλεγμένες ρυθμίσεις.
 +
|[[Αρχείο:W2k8-wfas-squid-03.jpg]]
 +
|- valign="top"
 +
|Ο κανόνας ενεργοποιείται για όλα τα προφίλ.
 +
|[[Αρχείο:W2k8-wfas-squid-04.jpg]]
 +
|- valign="top"
 +
|Δίνουμε όνομα στον κανόνα και η δημιουργία του ολοκληρώνεται.
 +
|[[Αρχείο:W2k8-wfas-squid-05.jpg]]
 +
|}
 
* Ρυθμίζουμε τον browser του εξυπηρετητή να χρησιμοποιεί τον Squid Proxy, πληκτρολογώντας την IP διεύθυνση 127.0.0.1 (ή 10.x.y.z) και ως πόρτα την 3128 στις ρυθμίσεις σύνδεσης.
 
* Ρυθμίζουμε τον browser του εξυπηρετητή να χρησιμοποιεί τον Squid Proxy, πληκτρολογώντας την IP διεύθυνση 127.0.0.1 (ή 10.x.y.z) και ως πόρτα την 3128 στις ρυθμίσεις σύνδεσης.

Αναθεώρηση της 14:39, 6 Οκτωβρίου 2012

Η υπηρεσία Squid προσφέρει τα ακόλουθα πλεονεκτήματα στα ΣΕΠΕΗΥ:

  • ταχύτερη λήψη των ενημερώσεων Windows και Antivirus
  • καλύτερη αξιοποίηση της γραμμής του ΣΕΠΕΗΥ
  • μηδενικό κόστος προμήθειας προϊόντος
  • ελάχιστες απαιτήσεις σε υπολογιστικούς πόρους εξυπηρετητή
  • πλήρη κάλυψη των απαιτήσεων που έχουν τα ΣΕΠΕΗΥ, σε σημείο που μπορεί να αντικαταστήσει εμπορικά προϊόντα που πιθανόν το ΣΕΠΕΗΥ διαθέτει.

Εγκατάσταση σε περιβάλλον Windows Server

Για τη βασική εγκατάσταση πρέπει να πραγματοποιήσουμε τα ακόλουθα βήματα:

  • Λαμβάνουμε την τελευταία Stable έκδοση του squid από τη διεύθυνση http://squid.acmeconsulting.it/. Το παρόν εγχειρίδιο βασίζεται στην έκδοση «2.7 Stable 8 Standard», διαθέσιμη ως binary από το http://squid.acmeconsulting.it/download/dl-squid.html.
  • Αποσυμπιέζουμε το zip αρχείο και αντιγράφουμε τα περιεχόμενά του στο φάκελο στο c:\squid.
  • Μετονομάζουμε όλα τα αρχεία του φακέλου etc (c:\squid\etc) από .conf.default σε .conf (π.χ από squid.conf.default σε squid.conf).
  • Ανοίγουμε για επεξεργασία το αρχείο squid.conf με οποιοδήποτε editor (πχ wordpad). Κάνουμε εύρεση για το: acl localnet src. Αλλάζουμε τις εγγραφές έτσι ώστε να επιτρέπεται η πρόσβαση στην υπηρεσία μόνο από το ιδιωτικό υποδίκτυο του σχολείου (10.x.y.z) και από τον ίδιο τον εξυπηρετητή (127.0.0.1). Τελικά θα πρέπει να υπάρχουν δύο εγγραφές:
    acl localnet src 127.0.0.1
    acl localnet src 10.x.y.z/24
  • Τροποποιούμε τη γραμμή
    cache_dir ufs c:/squid/var/cache 100 16 256
    ώστε να ανταποκρίνεται στην τοποθεσία και στο μέγεθος της περιοχής cache.
  • Δημιουργούμε το φάκελο cache μέσα από Command Prompt


Terminal.pngcd c:\squid\sbin
squid -z


  • Εγκαθιστούμε το squid σαν service των Windows, που θα ξεκινά με κάθε εκκίνηση του εξυπηρετητή


Terminal.pngsquid -i


  • Ξεκινούμε την υπηρεσία squid για πρώτη φορά (χωρίς επανεκκίνηση του συστήματος), από το Server Manager στο  Configuration  Services  επιλέγουμε την υπηρεσία squid και κάνουμε Start.
  • Ο Windows Server 2008 έχει ενεργοποιημένο Firewall, στο οποίο πρέπει να επιτρέψουμε την επικοινωνία από το τοπικό δίκτυο στην θύρα 3128, όπου λαμβάνει αιτήματα ο squid. Ξεκινούμε την εφαρμογή διαχείρισης του firewall από το  Start  Administrative Tools  Windows Firewall and Advanced Security  δεξί κλικ στα Inbound Rules  New Rule... .
Επιλέγουμε τη δημιουργία κανόνα με βάση θύρα επικοινωνίας. W2k8-wfas-squid-01.jpg
Επιλέγουμε την TCP θύρα 3128. W2k8-wfas-squid-02.jpg
Επιτρέπουμε την επικοινωνία με βάση τις επιλεγμένες ρυθμίσεις. W2k8-wfas-squid-03.jpg
Ο κανόνας ενεργοποιείται για όλα τα προφίλ. W2k8-wfas-squid-04.jpg
Δίνουμε όνομα στον κανόνα και η δημιουργία του ολοκληρώνεται. W2k8-wfas-squid-05.jpg
  • Ρυθμίζουμε τον browser του εξυπηρετητή να χρησιμοποιεί τον Squid Proxy, πληκτρολογώντας την IP διεύθυνση 127.0.0.1 (ή 10.x.y.z) και ως πόρτα την 3128 στις ρυθμίσεις σύνδεσης.