sábado, 21 de febrero de 2009

Instalacion real de ccproxy

Que dijeron? este ya le dio una congestion alcoholica por diciembre,  finalmente se volvio loco, o finalmente se aburrio, pues no, aqui ando haciendo la primera entrada del año en el blog y se me ocurrio que para empezar bien el año (si claro, 2 meses despues) seria bueno ejemplificar como tengo el proxy puesto en mi red y tal vez les de una idea un poco mas clara de como implementarlo en la suya. Asi que no sera solo un post, si no por lo menos 3 o depende que tanto se me ocurra revelar de mi instalacion muejejeje. Nota mental: Jamas revelar el nombre de la empresa donde trabajo.

Ok, comencemos.

Caracteristicas del equipo a ocupar

Minimo: Pentium 4 - 2 Ghz

RAM 512 MB

HDD: 40 GB

Exagerado? tal vez, pero yo paso por ahi a unos 20 usuarios simultaneos, y aun asi, de repente siento que deberia meterle por lo menos un giga en la memoria, pero bueno, digamos que "funciona"

Para tener acceso al proxy por LAN ocupo RDP. Claro que, si quiero entrar via internet, primero me conecto a otro servidor, y ya de ahi me conecto al proxy, seria muy tonto tener acceso asi de facil al proxy desde afuera no lo creen?

En cuanto a la version de windows, lo he puesto sobre windows 2000 (que sigue siendo a mi parecer la mejor version jamas construida de windows) windows xp SP1 y SP2 y actualmente windows 2003 server r1 y en ninguno he tenido problemas. Esto mas bien va de la mano sobre presupuesto (no se rian, estoy asumiendo que pretenden tener todo en orden entiendase legal) y si es que le daran alguna otra funcion, o sacar provecho del hardware que muchas veces no es lo que queremos poner, sino "lo que hay para poner".

Ahora, si pudieramos trazar un diagrama de flujo, de como va a quedar nuestra red, deberia ser algo como esto:

Primera tanda de preguntas y respuesta:

P:Hey! no somos idiotas, sabemos como debe ser el diagrama, te hubieras ahorrado el dibujo!

R: Ya lo se, pero hay muchos que no tienen idea de como se hace pero tienen las ganas de hacerlo, ademas si eres tan genio para que rayos estas leyendo mi blog?

P: Puedo instalarlo en windows vista?

R: De que puedes, puedes, sin embargo si hay problemas con vista no sabre por donde comenzar, ya que es bien sabido lo problematico y paranoico que es y puesto que ccproxy va a abrir muchos puertos y permitir mucho trafico, es casi un hecho que vas a sufrir.

Bien. Esa es la parte logica o el "como deberia de funcionar" el ccproxy en nuestra red. Antes que nada, hay que ser muy claros en una parte: ORDEN orden señores, orden. Hacer una red decente va mas alla de conectar las maquinas al switch y listo!. Eso esta bien para un cyber cafe (con todo respeto) pero no lo esta para una oficina que quiere comenzar a poner orden. Lo basica definan bien que rango de ips van a ocupar. Una vez me tope con una red en la que no se molestaron en poner ips, ni dhcp, simplemente dejaron que windows se autosignara las ips, ya saben 169.xxx.xxx.xxx ... esas son estupideces y deberian ser excomulgados. Quiebren un poco la cabeza y definan bien el rango, segmentos y todo. Un ejemplo muy bobo:

red: 192.168.100.xxx

sistemas: 192.168.100.2 al 192.168.100. 20

clientes: 192.168.100.21 al 192.168.100.50

Claro que pueden meter mas segmentos, que se yo, access points, servidores, servidores de impresion, hay que conservar el orden, si no, despues no sabran ni que rayos tienen instalado u ocupado. Asi que ya lo saben, a planear esas ips!!!.

Ok. esa es la parte logica, pero, fisicamente, como quedaria conectado todos? Se deberia ver mas o menos asi:

Segunda tanda de preguntas y respuestas:

P: que que??!! como que el proxy no esta totalmente antes del router!! cualquier estacion va a poder conectarse entonces a internet!!!

R: es cierto, pero a la vez no es cierto, ese es un problema al que nos vamos a enfrentar en el siguiente post

P: que no puedes dibujar bien ni una sola vez?

R: lo siento, deje a mi van gogh interior en los otros pantalones

Bueno, como lo dije, de momento aqui le paramos, ya llego algo de gente que debo atender, esperen el proximo post... por cierto, creo que comenzare a incluir fotos de chicas :D

3 comentarios:

Josue dijo...

esta bueno tu blog hacerca de ccproxy y estoy interesado en tu articulo y esperare a que publiques el segundo post de tu manual de ccproxy

Anónimo dijo...

alguna actualización del blog

Cryptonio dijo...

Nada nuevo viejo, entre el trabajo y las cosas personales parece increible lo corto que se hace el tiempo. He pensado llenarlo de memes, pero seria una ofensa sin duda, pero si, aun visito el blog, a ver que se me ocurre para el proximo año