{"id":105,"date":"2010-06-06T09:05:06","date_gmt":"2010-06-06T08:05:06","guid":{"rendered":"http:\/\/www.carinato.net\/?p=105"},"modified":"2010-06-06T09:05:06","modified_gmt":"2010-06-06T08:05:06","slug":"squid-proxy-behind-a-proxy","status":"publish","type":"post","link":"https:\/\/carinato.com\/?p=105","title":{"rendered":"Squid Proxy behind another Proxy"},"content":{"rendered":"<p>Dopo aver cercato parecchio ho trovato come poter configurare un Proxy Squid che potr\u00e0 accedere a internet solo tramite un altro Proxy a cui non avete accesso.<\/p>\n<p>In particolare la mia situazione e&#8217; questa: terr\u00f2 un corso presso un istituto che non vuole autenticare nel suo server proxy direttamente tutti i partecipanti al corso ma fornir\u00e0 un unico accesso al docente. Ecco allora che ho pensato di gestire tramite un SME Server Virtuale nel mio MacBook Pro, una sottorete con un altro Server Squid che autentichi i partecipanti in una rete diversa e gestita appunto dal server virtuale.<\/p>\n<p>L&#8217;installazione di Sme Server \u00e8 come al solito banale, unico accorgimento nella macchina virtuale \u00e8 stato associare una scheda di rete del server alla mia scheda wired ed una nuova scheda di rete virtuale alla mia interfaccia wifi entrambe in modalit\u00e0 bridged, utilizzer\u00f2 poi questa interfaccia per fornire connettivit\u00e0 ai partecipanti in modali\u00e0 Access Point.<\/p>\n<p>Una volta installato il <a href=\"http:\/\/wiki.contribs.org\/Main_Page\">Server SME<\/a> (7.5), ho potuto da subito creare gli utenti e installare <a title=\"Installazione DansGuardian su SME Server\" href=\"http:\/\/wiki.contribs.org\/Dansguardian\">dansguardian<\/a> per gestire in modo peculiare i permessi.<\/p>\n<p>Il punto per me particolare e&#8217; stato come istruire il mio virtual server SME, ad accedere ad internet tramite il proxy dell&#8217;istituto che ci ospita. Dove metto username e password che mi forniranno dopo avermi severamente interrogato, scannerizzato e identificato tramite carta d&#8217;identit\u00e0 passaporto ecc.. ?<\/p>\n<p>Inizialemente pensavo di utilizzare delle variabili di sistema in questo modo come indicato <a href=\"http:\/\/forums.fedoraforum.org\/archive\/index.php\/t-742.html\">qui<\/a>:<\/p>\n<pre>#proxy.sh\n export http_proxy=http:\/\/username:password@ip_host:port\/\n export ftp_proxy=http:\/\/username:password@ip_host:port\/\n export no_proxy=.domain.com\n export HTTP_PROXY=http:\/\/username:password@ip_host:port\/\n export FTP_PROXY=http:\/\/username:password@ip_host:port\/<\/pre>\n<p>ma questo funziona solo da riga di comendo del mio server ma non per gli utenti dietro il mio proxy<\/p>\n<p>Alla fine ho trovato che SME Server aveva gia\u00e0 pensato a poter configurare squid per collegarsi ad un proxy padre (parent proxy). Ho dovuto solo aggoungere un parametro per specificare nome utente e password.<\/p>\n<p>Ecco i passi da fare:<\/p>\n<pre>mkdir -p \/etc\/e-smith\/templates-custom\/etc\/squid\/squid.conf<\/pre>\n<pre>cp \/etc\/e-smith\/templates\/etc\/squid\/squid.conf\/10ParentCache \/etc\/e-smith\/templates-custom\/etc\/squid\/squid.conf\/<\/pre>\n<p>modificare \/etc\/e-smith\/templates-custom\/etc\/squid\/squid.conf\/10ParentCache in questo modo:<\/p>\n<pre>{\n $OUT = \"\";\n\n if (defined $SquidParent &amp;&amp; $SquidParent)\n {\n $OUT .= \"cache_peer $SquidParent parent \";\n $OUT .= $SquidParentPort || \"3128\";\n $OUT .= \" 7 no-query default\";\n $OUT .= \" login=$SquidUser\";\n }\n}<\/pre>\n<p>da riga di comando digitare:<\/p>\n<pre>db configuration set SquidParent ip_proxy<\/pre>\n<pre>db configuration set SquidParentPort porta_proxy<\/pre>\n<pre>db configuration set SquidUser username:password<\/pre>\n<p>(SquidUser \u00e8 una variabile non definita di default in SME, in alternativa si possono inserire questi valori direttamente nel file di configurazione)<\/p>\n<p>Dove:<\/p>\n<p>ip_proxy = ip o nome del server proxy dell&#8217;istituto ospitante<\/p>\n<p>porta_proxy = porta del proxy dell&#8217;istituto ospitante<\/p>\n<p>username:password = credenziali ottenute (con molta fatica \ud83d\ude42 ) dall&#8217;Istituto<\/p>\n<p>In seguito dare i comandi:<\/p>\n<pre>expand-template \/etc\/squid\/squid.conf<\/pre>\n<pre>signal-event proxy-update<\/pre>\n<pre>signal-event post-upgrade; signal-event reboot<\/pre>\n","protected":false},"excerpt":{"rendered":"<p>Dopo aver cercato parecchio ho trovato come poter configurare un Proxy Squid che potr\u00e0 accedere a internet solo tramite un altro Proxy a cui non avete accesso. In particolare la mia situazione e&#8217; questa: terr\u00f2 un corso presso un istituto che non vuole autenticare nel suo server proxy direttamente tutti i partecipanti al corso ma [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9,12],"tags":[],"class_list":["post-105","post","type-post","status-publish","format-standard","hentry","category-linux","category-mac"],"_links":{"self":[{"href":"https:\/\/carinato.com\/index.php?rest_route=\/wp\/v2\/posts\/105","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/carinato.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/carinato.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/carinato.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/carinato.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=105"}],"version-history":[{"count":0,"href":"https:\/\/carinato.com\/index.php?rest_route=\/wp\/v2\/posts\/105\/revisions"}],"wp:attachment":[{"href":"https:\/\/carinato.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=105"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/carinato.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=105"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/carinato.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=105"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}