Tabla de contenido
Otras configuraciones importantes
Hasta este punto, los usuarios en su red ya son capaces de navegar. Esta parte de la guía bien podría esperar un día si fuera necesario.
Lo primero es descargarnos una copia de la rama master del repositorio vtacius/firewall
, descomprimirlo y moverlo a una ubicación más accesible con los siguientes comandos:
Configuración de Mensaje de Error
Esta página de error sólo aparece cuando se intenta navegar hacia sitios HTTP. En HTTPS el navegador devuelve como resultado un error 1111
Reemplazamos el contenido en /var/www/html
con el que obtuvimos en el paso anterior:
Los siguientes comandos configuran la página de error según la información contenida en /root/fws/infraestructura
Prueba de configuración
Desde el navegador de un cliente, intente acceder a un sitio http que esté en alguna categoría restringida (http://www.myspace.com
por ejemplo), y verifique que la página de error funcione correctamente.
Securizando Apache
Hacemos un par de configuraciones que nos parecen necesarias para hacer un poco más discreto a Apache:
Reiniciamos apache para que toda la configuración tenga efecto:
Configuración de Registro de Iptables
Los siguientes comandos crearán el fichero de configuración /etc/rsyslog.d/iptables.conf
para que rsyslog envíe los registros asociados a IPTABLES a una serie de ficheros.
Crear los ficheros referenciados
Y luego reinicia el servicio de rsyslog
Configuramos logrotate
Se estima que estos ficheros de registros pueden ser de hasta 250 MB diarios. En base al espacio del que disponga en disco, puede configurar que guarde menos anecdóticos configurando el valor rotate
.
Configuración de los Registros de Squid
Configuramos la rotación de los log de Squid para que guarde un registro diariamente por 20 días