You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
De ahora en adelante, las herramientas adicionales tienen una clara vocación por permitir que usuarios sin privilegios realicen ciertas tareas administrativas
Configuración de Iptables + Squid3 + SquidGuard como Firewall/Proxy para pequeñas organizaciones
3
+
Configuración de Iptables + Squid + SquidGuard como Firewall/Proxy para pequeñas organizaciones
4
4
5
5
## Introducción
6
6
El presente es una recopilación de un poco más de seis meses de investigación y pruebas sobre la configuración de un Firewall en Linux desde cero.
@@ -9,13 +9,19 @@ Considerése una guía que es posible usar con su distribución favorita
9
9
## ¿Que incluye?
10
10
El núcleo del proyecto es información sobre los siguientes aspectos de un Firewall:
11
11
* Configuración de IPtables
12
-
* Configuración de Squid3
12
+
* Configuración de Squid
13
13
* Configuración de SquidGuard
14
14
Todo ello esta organizado en [firewall](http://vtacius.github.io/firewall/)
15
15
16
-
## reporte
17
-
Lo que se llama el primer script de cierta importancia y que veo conveniente poner acá en lugar de en otro repo.
18
-
Para usarlo, será necesario crear un fichero `.configuracion_reporte.ini` con el siguiente contenido:
16
+
## Script auxiliares.
17
+
Hacen muchas cosas. Aparte de la función de backup.pl, la idea con los scripts es ayuden a que varios usuarios puedan acceder al firewall para realizar algunas tareas de mantenimiento con permisos reducidos.
18
+
Por ahora, los usuarios en MinsalAdminFirewall son capaces de:
19
+
* Modificar y aplicar las reglas de iptables. Los cambios realizados se envían por correo
20
+
* Revisar los logs para Iptables, Squid y SquidGuard
21
+
* Modificar y aplicar cambios para Squid/SquidGuard
22
+
* Obtener cierta información del sistema en formato influx.
23
+
24
+
La instalación debería realizarse por medio de `instalacion.sh`
0 commit comments