<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://es.wiki.guifi.net/w/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
		<id>http://es.wiki.guifi.net/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Cbk77</id>
		<title>Guifi.net - Wiki Hispano - Contribuciones del usuario [es]</title>
		<link rel="self" type="application/atom+xml" href="http://es.wiki.guifi.net/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Cbk77"/>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Especial:Contribuciones/Cbk77"/>
		<updated>2026-07-29T06:20:59Z</updated>
		<subtitle>Contribuciones del usuario</subtitle>
		<generator>MediaWiki 1.22.0</generator>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Proxy_socks</id>
		<title>Proxy socks</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Proxy_socks"/>
				<updated>2013-03-12T04:06:49Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: /* Configuración */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Socks =&lt;br /&gt;
&lt;br /&gt;
Algunos servicios como el correo electrónico no los podemos redirigir directamente hacia un proxy http (squid).&lt;br /&gt;
En estos casos podemos utilizar otro tipo de proxy: el proxy socks.&lt;br /&gt;
Lo podemos instalar en cualquier servidor que tenga salidas hacia Internet y hacia Guifi.net, con una o dos tarjetas de red.&lt;br /&gt;
&lt;br /&gt;
== Configuración en la web de guifi.net ==&lt;br /&gt;
&lt;br /&gt;
== Configuración del proxy socks Dante con Debian ==&lt;br /&gt;
&lt;br /&gt;
 ''apt-get update &amp;amp;&amp;amp; apt-get install dante-server''&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo '''/etc/danted.conf'''.&lt;br /&gt;
&lt;br /&gt;
=== Configuración del servicio ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 logoutput: /var/log/danted.log&amp;lt;br&amp;gt;&lt;br /&gt;
 internal: eth0 port = 1080&amp;lt;br&amp;gt;&lt;br /&gt;
 external: eth1&amp;lt;br&amp;gt;&lt;br /&gt;
 method: username none&amp;lt;br&amp;gt;&lt;br /&gt;
 user.privileged: proxy&amp;lt;br&amp;gt;&lt;br /&gt;
 user.notprivileged: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 user.libwrap: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 connecttimeout: 30   &amp;lt;br&amp;gt;&lt;br /&gt;
 iotimeout: 30000&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Esta configuración sería válida para el caso de que tuviésemos en eth0 la salida hacia Guifi.net, y en eth1 la salida hacia Internet. Se debe modificar según esté configurada la red en vuestro servidor.&lt;br /&gt;
En caso de acceder a Internet y a Guifi.net por la misma interfaz, el valor de internal y external será el mismo (p.e. eth0).&lt;br /&gt;
Recordad de hacer la redirección del puerto 1080 en la antena hacia el servidor, y/o abrirlo en el router.&lt;br /&gt;
&lt;br /&gt;
===Conexiones de los clientes===&lt;br /&gt;
&lt;br /&gt;
 client pass {&lt;br /&gt;
        from: 10.0.0.0/8 port 1-65535 to: 0.0.0.0/0&lt;br /&gt;
 }&lt;br /&gt;
 client block {&lt;br /&gt;
        from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
        log: connect error&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Conexiones por puertos y protocolos===&lt;br /&gt;
&lt;br /&gt;
 # permitir http (comentado porque vamos a usar squid para el http)&lt;br /&gt;
 #pass {&lt;br /&gt;
 #        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 80&lt;br /&gt;
 #}&lt;br /&gt;
 #imap&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 143&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 993&lt;br /&gt;
 }&lt;br /&gt;
 #pop &lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 110&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 995&lt;br /&gt;
 }&lt;br /&gt;
 #smtp&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 25&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 587&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 465&lt;br /&gt;
 } &lt;br /&gt;
 block {&lt;br /&gt;
       from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
       log: connect error disconnect&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
El servicio lo iniciamos con:&lt;br /&gt;
&lt;br /&gt;
 ''/etc/init.d/danted start''&lt;br /&gt;
&lt;br /&gt;
Cualquier cliente de correo que se pueda configurar para utilizar proxy socks v5 debería funcionar.&lt;br /&gt;
Probado con éxito con Thunderbird (en Windows, Linux y Mac osX).&lt;br /&gt;
&lt;br /&gt;
===Registro de conexiones al proxy===&lt;br /&gt;
&lt;br /&gt;
Para poder controlar las conexiones que se hacen al proxy socks, podemos utilizar este script:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 NUMS_PIDS_DANTED=$(pidof danted)&lt;br /&gt;
 kill -s 10 $NUMS_PIDS_DANTED&lt;br /&gt;
 exit 0&lt;br /&gt;
&lt;br /&gt;
Lo guardamos como dantelog.sh, p.e. en /usr/local/bin/, le damos permisos de ejecución, y lo ejecutamos a intervalos (p.e. 1 hora) desde el cron:&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/bin/dantelog.sh&lt;br /&gt;
 chmod u+x /usr/local/bin/dantelog.sh&lt;br /&gt;
 crontab -e&lt;br /&gt;
y añadimos la línea:&lt;br /&gt;
  @hourly sh /usr/local/bin/dantelog.sh&lt;br /&gt;
&lt;br /&gt;
Podemos ver el registro en '''/var/log/danted.log'''&lt;br /&gt;
&lt;br /&gt;
===Referencias===&lt;br /&gt;
*[http://blackhold.nusepas.com/2011/08/socks-proxy-con-dante-o-sacar-el-correo-por-guifi/ Socks Proxy con Dante o sacar el correo por guifi]&lt;br /&gt;
&lt;br /&gt;
== Autenticación con Dante ==&lt;br /&gt;
&lt;br /&gt;
== guifi-proxysocks ==&lt;br /&gt;
&lt;br /&gt;
*[https://gitorious.org/guifi-proxysocks guifi-proxysocks] (en desarrollo)&lt;br /&gt;
&lt;br /&gt;
== Configuración de un socks relay ==&lt;br /&gt;
&lt;br /&gt;
En algunas instalaciones puede convenir tener un proxy local que sea el encargado de gestionar una lista de los proxys disponibles, para no tener que modificar un elevado número de máquinas cuando el proxy principal esté caido.&lt;br /&gt;
&lt;br /&gt;
Tenemos disponible, para varios sistemas operativos, el paquete srelay, que nos permite hacer este tipo de instalación.&lt;br /&gt;
&lt;br /&gt;
===Instalación===&lt;br /&gt;
===='''(FreeBSD 8.1R, Solaris 8, 10, Linux-i386, MacOS 10.5)'''====&lt;br /&gt;
&lt;br /&gt;
Descargamos el código fuente [http://sourceforge.net/projects/socks-relay/files/latest de la web].&lt;br /&gt;
Descomprimimos el archivo y seguimos las instrucciones del archivo INSTALL, según qué sistema operativo estemos utilizando.&lt;br /&gt;
Normalmente (si no necesitamos ninguna configuración especial), lo instalaremos con:&lt;br /&gt;
 '''./configure'''&lt;br /&gt;
 '''make'''&lt;br /&gt;
&lt;br /&gt;
===='''(OpenWRT)'''====&lt;br /&gt;
&lt;br /&gt;
 ''opkg update &amp;amp;&amp;amp; opkg install srelay''&lt;br /&gt;
&lt;br /&gt;
===Configuración===&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo '''/etc/srelay.conf''' con el siguiente contenido:&lt;br /&gt;
&lt;br /&gt;
 # Listado global de todos los servicios publicos en Guifi.net:&lt;br /&gt;
 # http://guifi.net/ca/node/3671/view/services&lt;br /&gt;
 # Subred local con acceso al relay&lt;br /&gt;
 192.168.1.0/24 any -&lt;br /&gt;
 # Cadena de proxy socks de guifi.net&lt;br /&gt;
 # Se recomienda ordenar por proximidad geografica&lt;br /&gt;
 # dest[/mask] port proxy proxy-port&lt;br /&gt;
 # SFelDCproxy2 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/55511&lt;br /&gt;
 0.0.0.0 any 10.140.150.227 1080&lt;br /&gt;
 # SFelDCproxy1 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/46911&lt;br /&gt;
 0.0.0.0 any 10.140.150.42 1080&lt;br /&gt;
 # Proxy socks BCNRossello208 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/40880&lt;br /&gt;
 0.0.0.0 any 10.228.192.210 1080&lt;br /&gt;
 # ProxyTRSASantMateu39 - Terrassa (Valles Occidental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/36194&lt;br /&gt;
 0.0.0.0 any 10.139.61.67 1080&lt;br /&gt;
 # BCNOnzeSetembre11 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/53577&lt;br /&gt;
 0.0.0.0 any 10.139.7.4 1080&lt;br /&gt;
&lt;br /&gt;
Editamos el rango de red local según corresponda, y modificamos el orden de los proxys según la proximidad geográfica a la ubicación de nuestro servidor.&lt;br /&gt;
&lt;br /&gt;
Con esta configuración tendremos escuchando en el puerto 1080 del servidor el srelay, que se encargará de redirigir hacia el primer proxy que encuentre disponible las peticiones de los clientes de correo (srelay lee srelay.conf de arriba a abajo).&lt;br /&gt;
Los clientes de correo se han de configurar con la IP y puerto del servidor local.&lt;br /&gt;
&lt;br /&gt;
'''Nota importante: En zonas aisladas (no conectadas a la totalidad de la red guifi.net) donde solamente haya un único servidor proxy socks, NO es necesaria la configuración de un relay.'''&lt;br /&gt;
&lt;br /&gt;
== guifi-socksrelay ==&lt;br /&gt;
*[https://gitorious.org/guifi-socksrelay guifi-socksrelay] (en desarrollo)&lt;br /&gt;
&lt;br /&gt;
[[ca:Proxy socks]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Proxy_socks</id>
		<title>Proxy socks</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Proxy_socks"/>
				<updated>2013-03-12T04:05:36Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Socks =&lt;br /&gt;
&lt;br /&gt;
Algunos servicios como el correo electrónico no los podemos redirigir directamente hacia un proxy http (squid).&lt;br /&gt;
En estos casos podemos utilizar otro tipo de proxy: el proxy socks.&lt;br /&gt;
Lo podemos instalar en cualquier servidor que tenga salidas hacia Internet y hacia Guifi.net, con una o dos tarjetas de red.&lt;br /&gt;
&lt;br /&gt;
== Configuración en la web de guifi.net ==&lt;br /&gt;
&lt;br /&gt;
== Configuración del proxy socks Dante con Debian ==&lt;br /&gt;
&lt;br /&gt;
 ''apt-get update &amp;amp;&amp;amp; apt-get install dante-server''&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo '''/etc/danted.conf'''.&lt;br /&gt;
&lt;br /&gt;
=== Configuración del servicio ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 logoutput: /var/log/danted.log&amp;lt;br&amp;gt;&lt;br /&gt;
 internal: eth0 port = 1080&amp;lt;br&amp;gt;&lt;br /&gt;
 external: eth1&amp;lt;br&amp;gt;&lt;br /&gt;
 method: username none&amp;lt;br&amp;gt;&lt;br /&gt;
 user.privileged: proxy&amp;lt;br&amp;gt;&lt;br /&gt;
 user.notprivileged: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 user.libwrap: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 connecttimeout: 30   &amp;lt;br&amp;gt;&lt;br /&gt;
 iotimeout: 30000&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Esta configuración sería válida para el caso de que tuviésemos en eth0 la salida hacia Guifi.net, y en eth1 la salida hacia Internet. Se debe modificar según esté configurada la red en vuestro servidor.&lt;br /&gt;
En caso de acceder a Internet y a Guifi.net por la misma interfaz, el valor de internal y external será el mismo (p.e. eth0).&lt;br /&gt;
Recordad de hacer la redirección del puerto 1080 en la antena hacia el servidor, y/o abrirlo en el router.&lt;br /&gt;
&lt;br /&gt;
===Conexiones de los clientes===&lt;br /&gt;
&lt;br /&gt;
 client pass {&lt;br /&gt;
        from: 10.0.0.0/8 port 1-65535 to: 0.0.0.0/0&lt;br /&gt;
 }&lt;br /&gt;
 client block {&lt;br /&gt;
        from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
        log: connect error&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Conexiones por puertos y protocolos===&lt;br /&gt;
&lt;br /&gt;
 # permitir http (comentado porque vamos a usar squid para el http)&lt;br /&gt;
 #pass {&lt;br /&gt;
 #        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 80&lt;br /&gt;
 #}&lt;br /&gt;
 #imap&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 143&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 993&lt;br /&gt;
 }&lt;br /&gt;
 #pop &lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 110&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 995&lt;br /&gt;
 }&lt;br /&gt;
 #smtp&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 25&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 587&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 465&lt;br /&gt;
 } &lt;br /&gt;
 block {&lt;br /&gt;
       from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
       log: connect error disconnect&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
El servicio lo iniciamos con:&lt;br /&gt;
&lt;br /&gt;
 ''/etc/init.d/danted start''&lt;br /&gt;
&lt;br /&gt;
Cualquier cliente de correo que se pueda configurar para utilizar proxy socks v5 debería funcionar.&lt;br /&gt;
Probado con éxito con Thunderbird (en Windows, Linux y Mac osX).&lt;br /&gt;
&lt;br /&gt;
===Registro de conexiones al proxy===&lt;br /&gt;
&lt;br /&gt;
Para poder controlar las conexiones que se hacen al proxy socks, podemos utilizar este script:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 NUMS_PIDS_DANTED=$(pidof danted)&lt;br /&gt;
 kill -s 10 $NUMS_PIDS_DANTED&lt;br /&gt;
 exit 0&lt;br /&gt;
&lt;br /&gt;
Lo guardamos como dantelog.sh, p.e. en /usr/local/bin/, le damos permisos de ejecución, y lo ejecutamos a intervalos (p.e. 1 hora) desde el cron:&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/bin/dantelog.sh&lt;br /&gt;
 chmod u+x /usr/local/bin/dantelog.sh&lt;br /&gt;
 crontab -e&lt;br /&gt;
y añadimos la línea:&lt;br /&gt;
  @hourly sh /usr/local/bin/dantelog.sh&lt;br /&gt;
&lt;br /&gt;
Podemos ver el registro en '''/var/log/danted.log'''&lt;br /&gt;
&lt;br /&gt;
===Referencias===&lt;br /&gt;
*[http://blackhold.nusepas.com/2011/08/socks-proxy-con-dante-o-sacar-el-correo-por-guifi/ Socks Proxy con Dante o sacar el correo por guifi]&lt;br /&gt;
&lt;br /&gt;
== Autenticación con Dante ==&lt;br /&gt;
&lt;br /&gt;
== guifi-proxysocks ==&lt;br /&gt;
&lt;br /&gt;
*[https://gitorious.org/guifi-proxysocks guifi-proxysocks] (en desarrollo)&lt;br /&gt;
&lt;br /&gt;
== Configuración de un socks relay ==&lt;br /&gt;
&lt;br /&gt;
En algunas instalaciones puede convenir tener un proxy local que sea el encargado de gestionar una lista de los proxys disponibles, para no tener que modificar un elevado número de máquinas cuando el proxy principal esté caido.&lt;br /&gt;
&lt;br /&gt;
Tenemos disponible, para varios sistemas operativos, el paquete srelay, que nos permite hacer este tipo de instalación.&lt;br /&gt;
&lt;br /&gt;
===Instalación===&lt;br /&gt;
===='''(FreeBSD 8.1R, Solaris 8, 10, Linux-i386, MacOS 10.5)'''====&lt;br /&gt;
&lt;br /&gt;
Descargamos el código fuente [http://sourceforge.net/projects/socks-relay/files/latest de la web].&lt;br /&gt;
Descomprimimos el archivo y seguimos las instrucciones del archivo INSTALL, según qué sistema operativo estemos utilizando.&lt;br /&gt;
Normalmente (si no necesitamos ninguna configuración especial), lo instalaremos con:&lt;br /&gt;
 '''./configure'''&lt;br /&gt;
 '''make'''&lt;br /&gt;
&lt;br /&gt;
===='''(OpenWRT)'''====&lt;br /&gt;
&lt;br /&gt;
 ''opkg update &amp;amp;&amp;amp; opkg install srelay''&lt;br /&gt;
&lt;br /&gt;
===Configuración===&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo '''/etc/srelay.conf''' con el siguiente contenido:&lt;br /&gt;
&lt;br /&gt;
 # Listado global de todos los servicios publicos en Guifi.net:&lt;br /&gt;
 # http://guifi.net/ca/node/3671/view/services&lt;br /&gt;
 # Subred local con acceso al relay&lt;br /&gt;
 192.168.1.0/24 any -&lt;br /&gt;
 # Cadena de proxy socks de guifi.net&lt;br /&gt;
 # Se recomienda ordenar por proximidad geografica&lt;br /&gt;
 # dest[/mask] port proxy proxy-port&lt;br /&gt;
 # SFelDCproxy1 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/46911&lt;br /&gt;
 0.0.0.0 any 10.140.150.42 1080&lt;br /&gt;
 # SFelDCproxy2 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/55511&lt;br /&gt;
 0.0.0.0 any 10.140.150.227 1080&lt;br /&gt;
 # Proxy socks BCNRossello208 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/40880&lt;br /&gt;
 0.0.0.0 any 10.228.192.210 1080&lt;br /&gt;
 # ProxyTRSASantMateu39 - Terrassa (Valles Occidental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/36194&lt;br /&gt;
 0.0.0.0 any 10.139.61.67 1080&lt;br /&gt;
 # BCNOnzeSetembre11 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/53577&lt;br /&gt;
 0.0.0.0 any 10.139.7.4 1080&lt;br /&gt;
&lt;br /&gt;
Editamos el rango de red local según corresponda, y modificamos el orden de los proxys según la proximidad geográfica a la ubicación de nuestro servidor.&lt;br /&gt;
&lt;br /&gt;
Con esta configuración tendremos escuchando en el puerto 1080 del servidor el srelay, que se encargará de redirigir hacia el primer proxy que encuentre disponible las peticiones de los clientes de correo (srelay lee srelay.conf de arriba a abajo).&lt;br /&gt;
Los clientes de correo se han de configurar con la IP y puerto del servidor local.&lt;br /&gt;
&lt;br /&gt;
'''Nota importante: En zonas aisladas (no conectadas a la totalidad de la red guifi.net) donde solamente haya un único servidor proxy socks, NO es necesaria la configuración de un relay.'''&lt;br /&gt;
&lt;br /&gt;
== guifi-socksrelay ==&lt;br /&gt;
*[https://gitorious.org/guifi-socksrelay guifi-socksrelay] (en desarrollo)&lt;br /&gt;
&lt;br /&gt;
[[ca:Proxy socks]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Servidor_proxy</id>
		<title>Servidor proxy</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Servidor_proxy"/>
				<updated>2013-03-08T21:54:00Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Manual Corto =&lt;br /&gt;
== ¿Que es Guifi-proxy3? ==&lt;br /&gt;
Guifi-proxy3 es la ampliación del paquete guifi-proxy, creado por Carles Guaall, más un conjunto de configuraciones para tal de conseguir un proxy federado-cache en el momento de finalizar el asistente de configuración.&lt;br /&gt;
 &lt;br /&gt;
= Creación del servicio en la web de guifi =&lt;br /&gt;
Previamente tendremos que haber añadido un dispositivo tipo '''servidor''' en nuestro supernodo y asignarle una IP de guifi (dispositivo del supernodo &amp;gt; editar &amp;gt; sección de conexiones por cable &amp;gt; Rango de IPs destinado a los servers (se crea si no existe) &amp;gt; enchufe &amp;gt; Enlaza un dispositivo &amp;gt; create &amp;gt; Guardar y continuar modificando.&lt;br /&gt;
&lt;br /&gt;
# Crear contenido&lt;br /&gt;
# servicio guifi.net&lt;br /&gt;
## '''Service name:''' Servidor Proxy de XXXXXX&lt;br /&gt;
## '''Nombre corto:''' NOMCortoSupernode-PROXY&lt;br /&gt;
## '''Contactar:''' mail de contacto del administrador&lt;br /&gt;
## '''Dispositivo:''' empezamos a escribir el nombre de nuestro servidor y van a salir el nombre de los servidores que empiezan así&lt;br /&gt;
## '''Servicio:''' Acceso a Internet a través d'un Proxy  &lt;br /&gt;
## '''Estado:''' Estado del servicio&lt;br /&gt;
# Guardar&lt;br /&gt;
&lt;br /&gt;
Una vez Guardado volvemos a modificar y cambiamos los valores:&lt;br /&gt;
&lt;br /&gt;
# '''Proxy Parámetros:'''&lt;br /&gt;
## '''Descargar:''' Ancho de banda de bajada&lt;br /&gt;
## '''Subida:''' Ancho de banda de subida&lt;br /&gt;
# '''Federación del proxy:'''&lt;br /&gt;
##  Permitir a los usuarios acceder desde proxys '''OUT federated'''&lt;br /&gt;
## Permitir a los usuarios acceder desde proxys '''IN federated'''&lt;br /&gt;
# '''Nombre:''' IP o resolución interna del proxy&lt;br /&gt;
# '''Puerto:''' Puerto del proxy (normalmente 3128)&lt;br /&gt;
# '''Tipo:''' Normalmente HTTP&lt;br /&gt;
# Guardar&lt;br /&gt;
 &lt;br /&gt;
== ¿Cómo se instala? ==&lt;br /&gt;
Entramos por ssh a la máquina que vamos a destinar como servidor proxy y añadimos los repositorios de apt de guifi:&lt;br /&gt;
&lt;br /&gt;
* [[Configurar_Repositorio_apt_guifi|Configurar el Repositorio de apt de Guifi]]&lt;br /&gt;
&lt;br /&gt;
 # apt-get install guifi-proxy3&lt;br /&gt;
&lt;br /&gt;
== Configuración del guifi-proxy3 ==&lt;br /&gt;
Durante el proceso de instalación se piden los parametros:&lt;br /&gt;
* nº del nodo del servidor proxy (numero de nodo del servicio proxy en la web)&lt;br /&gt;
* nombre del servidor proxy (display que sale a los clientes que usen vuestro servidor proxy antes de empezar a navegar)&lt;br /&gt;
* e-mail de contacto. Es el correo que aparece a las páginas de error que muestra el squid.&lt;br /&gt;
* idioma de las páginas de error de squid Pues esto, dependiendo del idioma que definas las páginas de error saldran en un idioma u otro.&lt;br /&gt;
* espacio de disco par almacenar cache. (/var/spool/squid3) &lt;br /&gt;
* cantidad de memoria RAM dedicada a la cache.&lt;br /&gt;
&lt;br /&gt;
Al terminar este asistente (hay valores por defecto, por si hay dudas) ya tendrás un servidor proxy-cache federado a punto de ser usado, si no se quiere no se tiene que añadir ninguna otra configuración [ver más abajo].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== ¿Cómo queda organizada la configuración de squid? ==&lt;br /&gt;
Al finalizar el asistente tendremos estos ficheros:&lt;br /&gt;
* /etc/squid3/squid.conf [NO TOCAR/EDITAR] --&amp;gt; configuración estàndard &lt;br /&gt;
* /etc/squid3/guifi.conf  [NO TOCAR/EDITAR] --&amp;gt; configuración generada durante el proceso de instalación de guifi-proxy3&lt;br /&gt;
* /etc/squid3/custom.conf --&amp;gt; fichero reservado para las configuraciones de los administradores del server proxy (por ejemplo las acl que cortan megaupload y demás)&lt;br /&gt;
&lt;br /&gt;
= Configuraciones avanzadas =&lt;br /&gt;
== Permitir conexiones de servicios de mensajería ==&lt;br /&gt;
Esto se añade al fichero custom.conf&lt;br /&gt;
&lt;br /&gt;
 # Allow AIM protocols&lt;br /&gt;
 acl AIM_ports port 5190 9898 6667&lt;br /&gt;
 acl AIM_domains dstdomain .oscar.aol.com .blue.aol.com .freenode.net&lt;br /&gt;
 acl AIM_domains dstdomain .messaging.aol.com .aim.com&lt;br /&gt;
 acl AIM_hosts dstdomain login.oscar.aol.com login.glogin.messaging.aol.com toc.oscar.aol.com irc.freenode.net&lt;br /&gt;
 acl AIM_nets dst 64.12.0.0/255.255.0.0&lt;br /&gt;
 acl AIM_methods method CONNECT&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_nets&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_hosts&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow Yahoo Messenger&lt;br /&gt;
 acl YIM_ports port 5050&lt;br /&gt;
 acl YIM_domains dstdomain .yahoo.com .yahoo.co.jp&lt;br /&gt;
 acl YIM_hosts dstdomain scs.msg.yahoo.com cs.yahoo.co.jp&lt;br /&gt;
 acl YIM_methods method CONNECT&lt;br /&gt;
 http_access allow YIM_methods YIM_ports YIM_hosts&lt;br /&gt;
 http_access allow YIM_methods YIM_ports YIM_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow GTalk&lt;br /&gt;
 acl GTALK_ports port 5222 5050&lt;br /&gt;
 acl GTALK_domains dstdomain .google.com&lt;br /&gt;
 acl GTALK_hosts dstdomain talk.google.com&lt;br /&gt;
 acl GTALK_methods method CONNECT&lt;br /&gt;
 http_access allow GTALK_methods GTALK_ports GTALK_hosts&lt;br /&gt;
 http_access allow GTALK_methods GTALK_ports GTALK_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow jabber.org&lt;br /&gt;
 acl jabber_ports port 5222 5050&lt;br /&gt;
 acl jabber_domains dstdomain .jabber.org .marsupi.org .guifi.net&lt;br /&gt;
 acl jabber_hosts dstdomain hermes.jabber.org&lt;br /&gt;
 acl jabber_methods method CONNECT&lt;br /&gt;
 http_access allow jabber_methods jabber_ports jabber_hosts&lt;br /&gt;
 http_access allow jabber_methods jabber_ports jabber_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow MSN&lt;br /&gt;
 acl MSN_ports port 1863 443 1503&lt;br /&gt;
 acl MSN_domains dstdomain .microsoft.com .hotmail.com .live.com .msft.net .msn.com .passport.com&lt;br /&gt;
 acl MSN_hosts dstdomain messenger.hotmail.com&lt;br /&gt;
 acl MSN_nets dst 207.46.111.0/255.255.255.0&lt;br /&gt;
 acl MSN_methods method CONNECT&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_hosts&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_domains&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_nets&lt;br /&gt;
 &lt;br /&gt;
 # Permit IRC&lt;br /&gt;
 acl IRC_ports port 6667&lt;br /&gt;
 acl IRC_domains dstdomain .freenode.net .guifi.net&lt;br /&gt;
 acl IRC_hosts dstdomain  irc.freenode.net&lt;br /&gt;
 acl IRC_methods method CONNECT&lt;br /&gt;
 http_access allow IRC_methods IRC_ports IRC_hosts&lt;br /&gt;
 http_access allow IRC_methods IRC_ports IRC_domains&lt;br /&gt;
&lt;br /&gt;
== Proxy para vídeos ==&lt;br /&gt;
&lt;br /&gt;
http://perufw.wordpress.com/2012/04/07/instalando-haarpcache-v1-0/&lt;br /&gt;
&lt;br /&gt;
== Proxy Socks ==&lt;br /&gt;
&lt;br /&gt;
[[es:Proxy_socks]]&lt;br /&gt;
&lt;br /&gt;
[[ca:Servidor_Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Cambiar formato de hora en access.log ==&lt;br /&gt;
&lt;br /&gt;
Por defecto, en el archivo de logs de Squid aparece la hora en formato Unix. Para hacerlo más legible, podemos ejecutar el siguiente script, que hace la conversión de horario, i nos graba una copia en /var/log/squid/accessUTM.log:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 CUENTALINEAS=`sed -n '$=' /var/log/squid/access.log`&lt;br /&gt;
 echo &amp;quot;[*] access.log te &amp;quot;$CUENTALINEAS&amp;quot; linies&amp;quot;&lt;br /&gt;
 echo &amp;quot;Preparant la transformacio a temps UTM...&amp;quot;&lt;br /&gt;
 sleep 3&lt;br /&gt;
 echo &amp;gt; /tmp/access.log&lt;br /&gt;
 for (( i=1; i&amp;lt;($CUENTALINEAS+1); i++ ))&lt;br /&gt;
 do&lt;br /&gt;
 sed -n ''&amp;quot;$i&amp;quot;'p' /var/log/squid/access.log &amp;gt; /tmp/timestamp&lt;br /&gt;
 TEMPS_STM=`cut -c -14 /tmp/timestamp`&lt;br /&gt;
 TEMPS_UTM=`date -d @$TEMPS_STM`&lt;br /&gt;
 sed 's/'&amp;quot;$TEMPS_STM&amp;quot;'/'&amp;quot;$TEMPS_UTM&amp;quot;'/' /tmp/timestamp &amp;gt;&amp;gt; /tmp/access.log&lt;br /&gt;
 clear&lt;br /&gt;
 echo &amp;quot;Modificant  /tmp/access.log&amp;quot;&lt;br /&gt;
 echo $i &amp;quot; de &amp;quot; $CUENTALINEAS &amp;quot; linies.&amp;quot;&lt;br /&gt;
 done&lt;br /&gt;
 echo &amp;gt; /tmp/timestamp&lt;br /&gt;
 cp /tmp/access.log /var/log/squid/accessUTM.log&lt;br /&gt;
 exit 0&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Servidor_proxy</id>
		<title>Servidor proxy</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Servidor_proxy"/>
				<updated>2013-03-08T21:45:29Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Manual Corto =&lt;br /&gt;
== ¿Que es Guifi-proxy3? ==&lt;br /&gt;
Guifi-proxy3 es la ampliación del paquete guifi-proxy, creado por Carles Guaall, más un conjunto de configuraciones para tal de conseguir un proxy federado-cache en el momento de finalizar el asistente de configuración.&lt;br /&gt;
 &lt;br /&gt;
= Creación del servicio en la web de guifi =&lt;br /&gt;
Previamente tendremos que haber añadido un dispositivo tipo '''servidor''' en nuestro supernodo y asignarle una IP de guifi (dispositivo del supernodo &amp;gt; editar &amp;gt; sección de conexiones por cable &amp;gt; Rango de IPs destinado a los servers (se crea si no existe) &amp;gt; enchufe &amp;gt; Enlaza un dispositivo &amp;gt; create &amp;gt; Guardar y continuar modificando.&lt;br /&gt;
&lt;br /&gt;
# Crear contenido&lt;br /&gt;
# servicio guifi.net&lt;br /&gt;
## '''Service name:''' Servidor Proxy de XXXXXX&lt;br /&gt;
## '''Nombre corto:''' NOMCortoSupernode-PROXY&lt;br /&gt;
## '''Contactar:''' mail de contacto del administrador&lt;br /&gt;
## '''Dispositivo:''' empezamos a escribir el nombre de nuestro servidor y van a salir el nombre de los servidores que empiezan así&lt;br /&gt;
## '''Servicio:''' Acceso a Internet a través d'un Proxy  &lt;br /&gt;
## '''Estado:''' Estado del servicio&lt;br /&gt;
# Guardar&lt;br /&gt;
&lt;br /&gt;
Una vez Guardado volvemos a modificar y cambiamos los valores:&lt;br /&gt;
&lt;br /&gt;
# '''Proxy Parámetros:'''&lt;br /&gt;
## '''Descargar:''' Ancho de banda de bajada&lt;br /&gt;
## '''Subida:''' Ancho de banda de subida&lt;br /&gt;
# '''Federación del proxy:'''&lt;br /&gt;
##  Permitir a los usuarios acceder desde proxys '''OUT federated'''&lt;br /&gt;
## Permitir a los usuarios acceder desde proxys '''IN federated'''&lt;br /&gt;
# '''Nombre:''' IP o resolución interna del proxy&lt;br /&gt;
# '''Puerto:''' Puerto del proxy (normalmente 3128)&lt;br /&gt;
# '''Tipo:''' Normalmente HTTP&lt;br /&gt;
# Guardar&lt;br /&gt;
 &lt;br /&gt;
== ¿Cómo se instala? ==&lt;br /&gt;
Entramos por ssh a la máquina que vamos a destinar como servidor proxy y añadimos los repositorios de apt de guifi:&lt;br /&gt;
&lt;br /&gt;
* [[Configurar_Repositorio_apt_guifi|Configurar el Repositorio de apt de Guifi]]&lt;br /&gt;
&lt;br /&gt;
 # apt-get install guifi-proxy3&lt;br /&gt;
&lt;br /&gt;
== Configuración del guifi-proxy3 ==&lt;br /&gt;
Durante el proceso de instalación se piden los parametros:&lt;br /&gt;
* nº del nodo del servidor proxy (numero de nodo del servicio proxy en la web)&lt;br /&gt;
* nombre del servidor proxy (display que sale a los clientes que usen vuestro servidor proxy antes de empezar a navegar)&lt;br /&gt;
* e-mail de contacto. Es el correo que aparece a las páginas de error que muestra el squid.&lt;br /&gt;
* idioma de las páginas de error de squid Pues esto, dependiendo del idioma que definas las páginas de error saldran en un idioma u otro.&lt;br /&gt;
* espacio de disco par almacenar cache. (/var/spool/squid3) &lt;br /&gt;
* cantidad de memoria RAM dedicada a la cache.&lt;br /&gt;
&lt;br /&gt;
Al terminar este asistente (hay valores por defecto, por si hay dudas) ya tendrás un servidor proxy-cache federado a punto de ser usado, si no se quiere no se tiene que añadir ninguna otra configuración [ver más abajo].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== ¿Cómo queda organizada la configuración de squid? ==&lt;br /&gt;
Al finalizar el asistente tendremos estos ficheros:&lt;br /&gt;
* /etc/squid3/squid.conf [NO TOCAR/EDITAR] --&amp;gt; configuración estàndard &lt;br /&gt;
* /etc/squid3/guifi.conf  [NO TOCAR/EDITAR] --&amp;gt; configuración generada durante el proceso de instalación de guifi-proxy3&lt;br /&gt;
* /etc/squid3/custom.conf --&amp;gt; fichero reservado para las configuraciones de los administradores del server proxy (por ejemplo las acl que cortan megaupload y demás)&lt;br /&gt;
&lt;br /&gt;
= Configuraciones avanzadas =&lt;br /&gt;
== Permitir conexiones de servicios de mensajería ==&lt;br /&gt;
Esto se añade al fichero custom.conf&lt;br /&gt;
&lt;br /&gt;
 # Allow AIM protocols&lt;br /&gt;
 acl AIM_ports port 5190 9898 6667&lt;br /&gt;
 acl AIM_domains dstdomain .oscar.aol.com .blue.aol.com .freenode.net&lt;br /&gt;
 acl AIM_domains dstdomain .messaging.aol.com .aim.com&lt;br /&gt;
 acl AIM_hosts dstdomain login.oscar.aol.com login.glogin.messaging.aol.com toc.oscar.aol.com irc.freenode.net&lt;br /&gt;
 acl AIM_nets dst 64.12.0.0/255.255.0.0&lt;br /&gt;
 acl AIM_methods method CONNECT&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_nets&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_hosts&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow Yahoo Messenger&lt;br /&gt;
 acl YIM_ports port 5050&lt;br /&gt;
 acl YIM_domains dstdomain .yahoo.com .yahoo.co.jp&lt;br /&gt;
 acl YIM_hosts dstdomain scs.msg.yahoo.com cs.yahoo.co.jp&lt;br /&gt;
 acl YIM_methods method CONNECT&lt;br /&gt;
 http_access allow YIM_methods YIM_ports YIM_hosts&lt;br /&gt;
 http_access allow YIM_methods YIM_ports YIM_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow GTalk&lt;br /&gt;
 acl GTALK_ports port 5222 5050&lt;br /&gt;
 acl GTALK_domains dstdomain .google.com&lt;br /&gt;
 acl GTALK_hosts dstdomain talk.google.com&lt;br /&gt;
 acl GTALK_methods method CONNECT&lt;br /&gt;
 http_access allow GTALK_methods GTALK_ports GTALK_hosts&lt;br /&gt;
 http_access allow GTALK_methods GTALK_ports GTALK_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow jabber.org&lt;br /&gt;
 acl jabber_ports port 5222 5050&lt;br /&gt;
 acl jabber_domains dstdomain .jabber.org .marsupi.org .guifi.net&lt;br /&gt;
 acl jabber_hosts dstdomain hermes.jabber.org&lt;br /&gt;
 acl jabber_methods method CONNECT&lt;br /&gt;
 http_access allow jabber_methods jabber_ports jabber_hosts&lt;br /&gt;
 http_access allow jabber_methods jabber_ports jabber_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow MSN&lt;br /&gt;
 acl MSN_ports port 1863 443 1503&lt;br /&gt;
 acl MSN_domains dstdomain .microsoft.com .hotmail.com .live.com .msft.net .msn.com .passport.com&lt;br /&gt;
 acl MSN_hosts dstdomain messenger.hotmail.com&lt;br /&gt;
 acl MSN_nets dst 207.46.111.0/255.255.255.0&lt;br /&gt;
 acl MSN_methods method CONNECT&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_hosts&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_domains&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_nets&lt;br /&gt;
 &lt;br /&gt;
 # Permit IRC&lt;br /&gt;
 acl IRC_ports port 6667&lt;br /&gt;
 acl IRC_domains dstdomain .freenode.net .guifi.net&lt;br /&gt;
 acl IRC_hosts dstdomain  irc.freenode.net&lt;br /&gt;
 acl IRC_methods method CONNECT&lt;br /&gt;
 http_access allow IRC_methods IRC_ports IRC_hosts&lt;br /&gt;
 http_access allow IRC_methods IRC_ports IRC_domains&lt;br /&gt;
&lt;br /&gt;
== Proxy para vídeos ==&lt;br /&gt;
&lt;br /&gt;
http://perufw.wordpress.com/2012/04/07/instalando-haarpcache-v1-0/&lt;br /&gt;
&lt;br /&gt;
== Proxy Socks ==&lt;br /&gt;
&lt;br /&gt;
[[es:Proxy_socks]]&lt;br /&gt;
&lt;br /&gt;
[[ca:Servidor_Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Cambiar formato de hora en access.log ==&lt;br /&gt;
&lt;br /&gt;
Por defecto, en el archivo de logs de Squid aparece la hora en formato Unix. Para hacerlo más legible, podemos ejecutar el siguiente script, que hace la conversión de horario, i nos graba una copia en /var/log/accessUTM.log:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 CUENTALINEAS=`sed -n '$=' /var/log/squid/access.log`&lt;br /&gt;
 echo &amp;quot;[*] access.log te &amp;quot;$CUENTALINEAS&amp;quot; linies&amp;quot;&lt;br /&gt;
 echo &amp;quot;Preparant la transformacio a temps UTM...&amp;quot;&lt;br /&gt;
 sleep 3&lt;br /&gt;
 echo &amp;gt; /tmp/access.log&lt;br /&gt;
 for (( i=1; i&amp;lt;($CUENTALINEAS+1); i++ ))&lt;br /&gt;
 do&lt;br /&gt;
 sed -n ''&amp;quot;$i&amp;quot;'p' /var/log/squid/access.log &amp;gt; /tmp/timestamp&lt;br /&gt;
 TEMPS_STM=`cut -c -14 /tmp/timestamp`&lt;br /&gt;
 TEMPS_UTM=`date -d @$TEMPS_STM`&lt;br /&gt;
 sed 's/'&amp;quot;$TEMPS_STM&amp;quot;'/'&amp;quot;$TEMPS_UTM&amp;quot;'/' /tmp/timestamp &amp;gt;&amp;gt; /tmp/access.log&lt;br /&gt;
 clear&lt;br /&gt;
 echo &amp;quot;Modificant  /tmp/access.log&amp;quot;&lt;br /&gt;
 echo $i &amp;quot; de &amp;quot; $CUENTALINEAS &amp;quot; linies.&amp;quot;&lt;br /&gt;
 done&lt;br /&gt;
 echo &amp;gt; /tmp/timestamp&lt;br /&gt;
 cp /tmp/access.log /var/log/accessUTM.log&lt;br /&gt;
 exit 0&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Servidor_proxy</id>
		<title>Servidor proxy</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Servidor_proxy"/>
				<updated>2013-03-08T21:45:08Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Manual Corto =&lt;br /&gt;
== ¿Que es Guifi-proxy3? ==&lt;br /&gt;
Guifi-proxy3 es la ampliación del paquete guifi-proxy, creado por Carles Guaall, más un conjunto de configuraciones para tal de conseguir un proxy federado-cache en el momento de finalizar el asistente de configuración.&lt;br /&gt;
 &lt;br /&gt;
= Creación del servicio en la web de guifi =&lt;br /&gt;
Previamente tendremos que haber añadido un dispositivo tipo '''servidor''' en nuestro supernodo y asignarle una IP de guifi (dispositivo del supernodo &amp;gt; editar &amp;gt; sección de conexiones por cable &amp;gt; Rango de IPs destinado a los servers (se crea si no existe) &amp;gt; enchufe &amp;gt; Enlaza un dispositivo &amp;gt; create &amp;gt; Guardar y continuar modificando.&lt;br /&gt;
&lt;br /&gt;
# Crear contenido&lt;br /&gt;
# servicio guifi.net&lt;br /&gt;
## '''Service name:''' Servidor Proxy de XXXXXX&lt;br /&gt;
## '''Nombre corto:''' NOMCortoSupernode-PROXY&lt;br /&gt;
## '''Contactar:''' mail de contacto del administrador&lt;br /&gt;
## '''Dispositivo:''' empezamos a escribir el nombre de nuestro servidor y van a salir el nombre de los servidores que empiezan así&lt;br /&gt;
## '''Servicio:''' Acceso a Internet a través d'un Proxy  &lt;br /&gt;
## '''Estado:''' Estado del servicio&lt;br /&gt;
# Guardar&lt;br /&gt;
&lt;br /&gt;
Una vez Guardado volvemos a modificar y cambiamos los valores:&lt;br /&gt;
&lt;br /&gt;
# '''Proxy Parámetros:'''&lt;br /&gt;
## '''Descargar:''' Ancho de banda de bajada&lt;br /&gt;
## '''Subida:''' Ancho de banda de subida&lt;br /&gt;
# '''Federación del proxy:'''&lt;br /&gt;
##  Permitir a los usuarios acceder desde proxys '''OUT federated'''&lt;br /&gt;
## Permitir a los usuarios acceder desde proxys '''IN federated'''&lt;br /&gt;
# '''Nombre:''' IP o resolución interna del proxy&lt;br /&gt;
# '''Puerto:''' Puerto del proxy (normalmente 3128)&lt;br /&gt;
# '''Tipo:''' Normalmente HTTP&lt;br /&gt;
# Guardar&lt;br /&gt;
 &lt;br /&gt;
== ¿Cómo se instala? ==&lt;br /&gt;
Entramos por ssh a la máquina que vamos a destinar como servidor proxy y añadimos los repositorios de apt de guifi:&lt;br /&gt;
&lt;br /&gt;
* [[Configurar_Repositorio_apt_guifi|Configurar el Repositorio de apt de Guifi]]&lt;br /&gt;
&lt;br /&gt;
 # apt-get install guifi-proxy3&lt;br /&gt;
&lt;br /&gt;
== Configuración del guifi-proxy3 ==&lt;br /&gt;
Durante el proceso de instalación se piden los parametros:&lt;br /&gt;
* nº del nodo del servidor proxy (numero de nodo del servicio proxy en la web)&lt;br /&gt;
* nombre del servidor proxy (display que sale a los clientes que usen vuestro servidor proxy antes de empezar a navegar)&lt;br /&gt;
* e-mail de contacto. Es el correo que aparece a las páginas de error que muestra el squid.&lt;br /&gt;
* idioma de las páginas de error de squid Pues esto, dependiendo del idioma que definas las páginas de error saldran en un idioma u otro.&lt;br /&gt;
* espacio de disco par almacenar cache. (/var/spool/squid3) &lt;br /&gt;
* cantidad de memoria RAM dedicada a la cache.&lt;br /&gt;
&lt;br /&gt;
Al terminar este asistente (hay valores por defecto, por si hay dudas) ya tendrás un servidor proxy-cache federado a punto de ser usado, si no se quiere no se tiene que añadir ninguna otra configuración [ver más abajo].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== ¿Cómo queda organizada la configuración de squid? ==&lt;br /&gt;
Al finalizar el asistente tendremos estos ficheros:&lt;br /&gt;
* /etc/squid3/squid.conf [NO TOCAR/EDITAR] --&amp;gt; configuración estàndard &lt;br /&gt;
* /etc/squid3/guifi.conf  [NO TOCAR/EDITAR] --&amp;gt; configuración generada durante el proceso de instalación de guifi-proxy3&lt;br /&gt;
* /etc/squid3/custom.conf --&amp;gt; fichero reservado para las configuraciones de los administradores del server proxy (por ejemplo las acl que cortan megaupload y demás)&lt;br /&gt;
&lt;br /&gt;
= Configuraciones avanzadas =&lt;br /&gt;
== Permitir conexiones de servicios de mensajería ==&lt;br /&gt;
Esto se añade al fichero custom.conf&lt;br /&gt;
&lt;br /&gt;
 # Allow AIM protocols&lt;br /&gt;
 acl AIM_ports port 5190 9898 6667&lt;br /&gt;
 acl AIM_domains dstdomain .oscar.aol.com .blue.aol.com .freenode.net&lt;br /&gt;
 acl AIM_domains dstdomain .messaging.aol.com .aim.com&lt;br /&gt;
 acl AIM_hosts dstdomain login.oscar.aol.com login.glogin.messaging.aol.com toc.oscar.aol.com irc.freenode.net&lt;br /&gt;
 acl AIM_nets dst 64.12.0.0/255.255.0.0&lt;br /&gt;
 acl AIM_methods method CONNECT&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_nets&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_hosts&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow Yahoo Messenger&lt;br /&gt;
 acl YIM_ports port 5050&lt;br /&gt;
 acl YIM_domains dstdomain .yahoo.com .yahoo.co.jp&lt;br /&gt;
 acl YIM_hosts dstdomain scs.msg.yahoo.com cs.yahoo.co.jp&lt;br /&gt;
 acl YIM_methods method CONNECT&lt;br /&gt;
 http_access allow YIM_methods YIM_ports YIM_hosts&lt;br /&gt;
 http_access allow YIM_methods YIM_ports YIM_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow GTalk&lt;br /&gt;
 acl GTALK_ports port 5222 5050&lt;br /&gt;
 acl GTALK_domains dstdomain .google.com&lt;br /&gt;
 acl GTALK_hosts dstdomain talk.google.com&lt;br /&gt;
 acl GTALK_methods method CONNECT&lt;br /&gt;
 http_access allow GTALK_methods GTALK_ports GTALK_hosts&lt;br /&gt;
 http_access allow GTALK_methods GTALK_ports GTALK_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow jabber.org&lt;br /&gt;
 acl jabber_ports port 5222 5050&lt;br /&gt;
 acl jabber_domains dstdomain .jabber.org .marsupi.org .guifi.net&lt;br /&gt;
 acl jabber_hosts dstdomain hermes.jabber.org&lt;br /&gt;
 acl jabber_methods method CONNECT&lt;br /&gt;
 http_access allow jabber_methods jabber_ports jabber_hosts&lt;br /&gt;
 http_access allow jabber_methods jabber_ports jabber_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow MSN&lt;br /&gt;
 acl MSN_ports port 1863 443 1503&lt;br /&gt;
 acl MSN_domains dstdomain .microsoft.com .hotmail.com .live.com .msft.net .msn.com .passport.com&lt;br /&gt;
 acl MSN_hosts dstdomain messenger.hotmail.com&lt;br /&gt;
 acl MSN_nets dst 207.46.111.0/255.255.255.0&lt;br /&gt;
 acl MSN_methods method CONNECT&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_hosts&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_domains&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_nets&lt;br /&gt;
 &lt;br /&gt;
 # Permit IRC&lt;br /&gt;
 acl IRC_ports port 6667&lt;br /&gt;
 acl IRC_domains dstdomain .freenode.net .guifi.net&lt;br /&gt;
 acl IRC_hosts dstdomain  irc.freenode.net&lt;br /&gt;
 acl IRC_methods method CONNECT&lt;br /&gt;
 http_access allow IRC_methods IRC_ports IRC_hosts&lt;br /&gt;
 http_access allow IRC_methods IRC_ports IRC_domains&lt;br /&gt;
&lt;br /&gt;
== Proxy para vídeos ==&lt;br /&gt;
&lt;br /&gt;
http://perufw.wordpress.com/2012/04/07/instalando-haarpcache-v1-0/&lt;br /&gt;
&lt;br /&gt;
== Proxy Socks ==&lt;br /&gt;
&lt;br /&gt;
[[es:Proxy_socks]]&lt;br /&gt;
&lt;br /&gt;
[[ca:Servidor_Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Cambiar formato de hora a access.log ==&lt;br /&gt;
&lt;br /&gt;
Por defecto, en el archivo de logs de Squid aparece la hora en formato Unix. Para hacerlo más legible, podemos ejecutar el siguiente script, que hace la conversión de horario, i nos graba una copia en /var/log/accessUTM.log:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 CUENTALINEAS=`sed -n '$=' /var/log/squid/access.log`&lt;br /&gt;
 echo &amp;quot;[*] access.log te &amp;quot;$CUENTALINEAS&amp;quot; linies&amp;quot;&lt;br /&gt;
 echo &amp;quot;Preparant la transformacio a temps UTM...&amp;quot;&lt;br /&gt;
 sleep 3&lt;br /&gt;
 echo &amp;gt; /tmp/access.log&lt;br /&gt;
 for (( i=1; i&amp;lt;($CUENTALINEAS+1); i++ ))&lt;br /&gt;
 do&lt;br /&gt;
 sed -n ''&amp;quot;$i&amp;quot;'p' /var/log/squid/access.log &amp;gt; /tmp/timestamp&lt;br /&gt;
 TEMPS_STM=`cut -c -14 /tmp/timestamp`&lt;br /&gt;
 TEMPS_UTM=`date -d @$TEMPS_STM`&lt;br /&gt;
 sed 's/'&amp;quot;$TEMPS_STM&amp;quot;'/'&amp;quot;$TEMPS_UTM&amp;quot;'/' /tmp/timestamp &amp;gt;&amp;gt; /tmp/access.log&lt;br /&gt;
 clear&lt;br /&gt;
 echo &amp;quot;Modificant  /tmp/access.log&amp;quot;&lt;br /&gt;
 echo $i &amp;quot; de &amp;quot; $CUENTALINEAS &amp;quot; linies.&amp;quot;&lt;br /&gt;
 done&lt;br /&gt;
 echo &amp;gt; /tmp/timestamp&lt;br /&gt;
 cp /tmp/access.log /var/log/accessUTM.log&lt;br /&gt;
 exit 0&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Proxy_socks</id>
		<title>Proxy socks</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Proxy_socks"/>
				<updated>2013-01-31T01:29:37Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: /* Proxy Socks */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Socks =&lt;br /&gt;
&lt;br /&gt;
Algunos servicios como el correo electrónico no los podemos redirigir directamente hacia un proxy http (squid).&lt;br /&gt;
En estos casos podemos utilizar otro tipo de proxy: el proxy socks.&lt;br /&gt;
Lo podemos instalar en cualquier servidor que tenga salidas hacia Internet y hacia Guifi.net, con una o dos tarjetas de red.&lt;br /&gt;
&lt;br /&gt;
== Configuración en la web de guifi.net ==&lt;br /&gt;
&lt;br /&gt;
== Configuración del proxy socks Dante con Debian ==&lt;br /&gt;
&lt;br /&gt;
 ''apt-get update &amp;amp;&amp;amp; apt-get install dante-server''&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo '''/etc/danted.conf'''.&lt;br /&gt;
&lt;br /&gt;
=== Configuración del servicio ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 logoutput: /var/log/danted.log&amp;lt;br&amp;gt;&lt;br /&gt;
 internal: eth0 port = 1080&amp;lt;br&amp;gt;&lt;br /&gt;
 external: eth1&amp;lt;br&amp;gt;&lt;br /&gt;
 method: username none&amp;lt;br&amp;gt;&lt;br /&gt;
 user.privileged: proxy&amp;lt;br&amp;gt;&lt;br /&gt;
 user.notprivileged: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 user.libwrap: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 connecttimeout: 30   &amp;lt;br&amp;gt;&lt;br /&gt;
 iotimeout: 30000&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Esta configuración sería válida para el caso de que tuviésemos en eth0 la salida hacia Guifi.net, y en eth1 la salida hacia Internet. Se debe modificar según esté configurada la red en vuestro servidor.&lt;br /&gt;
En caso de acceder a Internet y a Guifi.net por la misma interfaz, el valor de internal y external será el mismo (p.e. eth0).&lt;br /&gt;
Recordad de hacer la redirección del puerto 1080 en la antena hacia el servidor, y/o abrirlo en el router.&lt;br /&gt;
&lt;br /&gt;
===Conexiones de los clientes===&lt;br /&gt;
&lt;br /&gt;
 client pass {&lt;br /&gt;
        from: 10.0.0.0/8 port 1-65535 to: 0.0.0.0/0&lt;br /&gt;
 }&lt;br /&gt;
 client block {&lt;br /&gt;
        from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
        log: connect error&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Conexiones por puertos y protocolos===&lt;br /&gt;
&lt;br /&gt;
 # permitir http (comentado porque vamos a usar squid para el http)&lt;br /&gt;
 #pass {&lt;br /&gt;
 #        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 80&lt;br /&gt;
 #}&lt;br /&gt;
 #imap&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 143&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 993&lt;br /&gt;
 }&lt;br /&gt;
 #pop &lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 110&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 995&lt;br /&gt;
 }&lt;br /&gt;
 #smtp&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 25&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 587&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 465&lt;br /&gt;
 } &lt;br /&gt;
 block {&lt;br /&gt;
       from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
       log: connect error disconnect&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
El servicio lo iniciamos con:&lt;br /&gt;
&lt;br /&gt;
 ''/etc/init.d/danted start''&lt;br /&gt;
&lt;br /&gt;
Cualquier cliente de correo que se pueda configurar para utilizar proxy socks v5 debería funcionar.&lt;br /&gt;
Probado con éxito con Thunderbird (en Windows, Linux y Mac osX).&lt;br /&gt;
&lt;br /&gt;
===Registro de conexiones al proxy===&lt;br /&gt;
&lt;br /&gt;
Para poder controlar las conexiones que se hacen al proxy socks, podemos utilizar este script:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 NUMS_PIDS_DANTED=$(pidof danted)&lt;br /&gt;
 kill -s 10 $NUMS_PIDS_DANTED&lt;br /&gt;
 exit 0&lt;br /&gt;
&lt;br /&gt;
Lo guardamos como dantelog.sh, p.e. en /usr/local/bin/, le damos permisos de ejecución, y lo ejecutamos a intervalos (p.e. 1 hora) desde el cron:&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/bin/dantelog.sh&lt;br /&gt;
 chmod u+x /usr/local/bin/dantelog.sh&lt;br /&gt;
 crontab -e&lt;br /&gt;
y añadimos la línea:&lt;br /&gt;
  @hourly sh /usr/local/bin/dantelog.sh&lt;br /&gt;
&lt;br /&gt;
Podemos ver el registro en '''/var/log/danted.log'''&lt;br /&gt;
&lt;br /&gt;
===Referencias===&lt;br /&gt;
*[http://blackhold.nusepas.com/2011/08/socks-proxy-con-dante-o-sacar-el-correo-por-guifi/ Socks Proxy con Dante o sacar el correo por guifi]&lt;br /&gt;
&lt;br /&gt;
== Autenticación con Dante ==&lt;br /&gt;
&lt;br /&gt;
== guifi-proxysocks ==&lt;br /&gt;
&lt;br /&gt;
*[https://gitorious.org/guifi-proxysocks guifi-proxysocks] (en desarrollo)&lt;br /&gt;
&lt;br /&gt;
== Configuración de un socks relay ==&lt;br /&gt;
&lt;br /&gt;
En algunas instalaciones puede convenir tener un proxy local que sea el encargado de gestionar una lista de los proxys disponibles, para no tener que modificar un elevado número de máquinas cuando el proxy principal esté caido.&lt;br /&gt;
&lt;br /&gt;
Tenemos disponible, para varios sistemas operativos, el paquete srelay, que nos permite hacer este tipo de instalación.&lt;br /&gt;
&lt;br /&gt;
===Instalación===&lt;br /&gt;
===='''(FreeBSD 8.1R, Solaris 8, 10, Linux-i386, MacOS 10.5)'''====&lt;br /&gt;
&lt;br /&gt;
Descargamos el código fuente [http://sourceforge.net/projects/socks-relay/files/latest de la web].&lt;br /&gt;
Descomprimimos el archivo y seguimos las instrucciones del archivo INSTALL, según qué sistema operativo estemos utilizando.&lt;br /&gt;
Normalmente (si no necesitamos ninguna configuración especial), lo instalaremos con:&lt;br /&gt;
 '''./configure'''&lt;br /&gt;
 '''make'''&lt;br /&gt;
&lt;br /&gt;
===='''(OpenWRT)'''====&lt;br /&gt;
&lt;br /&gt;
 ''opkg update &amp;amp;&amp;amp; opkg install srelay''&lt;br /&gt;
&lt;br /&gt;
===Configuración===&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo '''/etc/srelay.conf''' con el siguiente contenido:&lt;br /&gt;
&lt;br /&gt;
 # Listado global de todos los servicios publicos en Guifi.net:&lt;br /&gt;
 # http://guifi.net/ca/node/3671/view/services&lt;br /&gt;
 # Subred local con acceso al relay&lt;br /&gt;
 192.168.1.0/24 any -&lt;br /&gt;
 # Cadena de proxy socks de guifi.net&lt;br /&gt;
 # Se recomienda ordenar por proximidad geografica&lt;br /&gt;
 # dest[/mask] port proxy proxy-port&lt;br /&gt;
 # SFelDCproxy1 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/51756&lt;br /&gt;
 0.0.0.0 any 10.140.150.196 1080&lt;br /&gt;
 # SFelDCproxy2 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/55511&lt;br /&gt;
 0.0.0.0 any 10.140.150.227 1080&lt;br /&gt;
 # Proxy socks BCNRossello208 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/40880&lt;br /&gt;
 0.0.0.0 any 10.228.192.210 1080&lt;br /&gt;
 # ProxyTRSASantMateu39 - Terrassa (Valles Occidental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/36194&lt;br /&gt;
 0.0.0.0 any 10.139.61.67 1080&lt;br /&gt;
 # BCNOnzeSetembre11 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/53577&lt;br /&gt;
 0.0.0.0 any 10.139.7.4 1080&lt;br /&gt;
&lt;br /&gt;
Editamos el rango de red local según corresponda, y modificamos el orden de los proxys según la proximidad geográfica a la ubicación de nuestro servidor.&lt;br /&gt;
&lt;br /&gt;
Con esta configuración tendremos escuchando en el puerto 1080 del servidor el srelay, que se encargará de redirigir hacia el primer proxy que encuentre disponible las peticiones de los clientes de correo (srelay lee srelay.conf de arriba a abajo).&lt;br /&gt;
Los clientes de correo se han de configurar con la IP y puerto del servidor local.&lt;br /&gt;
&lt;br /&gt;
'''Nota importante: En zonas aisladas (no conectadas a la totalidad de la red guifi.net) donde solamente haya un único servidor proxy socks, NO es necesaria la configuración de un relay.'''&lt;br /&gt;
&lt;br /&gt;
== guifi-socksrelay ==&lt;br /&gt;
*[https://gitorious.org/guifi-socksrelay guifi-socksrelay] (en desarrollo)&lt;br /&gt;
&lt;br /&gt;
[[ca:Proxy socks]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Proxy_socks</id>
		<title>Proxy socks</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Proxy_socks"/>
				<updated>2013-01-30T17:42:13Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Socks =&lt;br /&gt;
&lt;br /&gt;
Algunos servicios como el correo electrónico no los podemos redirigir hacia un proxy http (squid).&lt;br /&gt;
En estos casos podemos utilizar otro tipo de proxy: el proxy socks.&lt;br /&gt;
Lo podemos instalar en cualquier servidor que tenga salidas hacia Internet y hacia Guifi.net, con una o dos tarjetas de red.&lt;br /&gt;
&lt;br /&gt;
== Configuración en la web de guifi.net ==&lt;br /&gt;
&lt;br /&gt;
== Configuración del proxy socks Dante con Debian ==&lt;br /&gt;
&lt;br /&gt;
 ''apt-get update &amp;amp;&amp;amp; apt-get install dante-server''&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo '''/etc/danted.conf'''.&lt;br /&gt;
&lt;br /&gt;
=== Configuración del servicio ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 logoutput: /var/log/danted.log&amp;lt;br&amp;gt;&lt;br /&gt;
 internal: eth0 port = 1080&amp;lt;br&amp;gt;&lt;br /&gt;
 external: eth1&amp;lt;br&amp;gt;&lt;br /&gt;
 method: username none&amp;lt;br&amp;gt;&lt;br /&gt;
 user.privileged: proxy&amp;lt;br&amp;gt;&lt;br /&gt;
 user.notprivileged: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 user.libwrap: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 connecttimeout: 30   &amp;lt;br&amp;gt;&lt;br /&gt;
 iotimeout: 30000&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Esta configuración sería válida para el caso de que tuviésemos en eth0 la salida hacia Guifi.net, y en eth1 la salida hacia Internet. Se debe modificar según esté configurada la red en vuestro servidor.&lt;br /&gt;
En caso de acceder a Internet y a Guifi.net por la misma interfaz, el valor de internal y external será el mismo (p.e. eth0).&lt;br /&gt;
Recordad de hacer la redirección del puerto 1080 en la antena hacia el servidor, y/o abrirlo en el router.&lt;br /&gt;
&lt;br /&gt;
===Conexiones de los clientes===&lt;br /&gt;
&lt;br /&gt;
 client pass {&lt;br /&gt;
        from: 10.0.0.0/8 port 1-65535 to: 0.0.0.0/0&lt;br /&gt;
 }&lt;br /&gt;
 client block {&lt;br /&gt;
        from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
        log: connect error&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Conexiones por puertos y protocolos===&lt;br /&gt;
&lt;br /&gt;
 # permitir http (comentado porque vamos a usar squid para el http)&lt;br /&gt;
 #pass {&lt;br /&gt;
 #        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 80&lt;br /&gt;
 #}&lt;br /&gt;
 #imap&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 143&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 993&lt;br /&gt;
 }&lt;br /&gt;
 #pop &lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 110&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 995&lt;br /&gt;
 }&lt;br /&gt;
 #smtp&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 25&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 587&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 465&lt;br /&gt;
 } &lt;br /&gt;
 block {&lt;br /&gt;
       from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
       log: connect error disconnect&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
El servicio lo iniciamos con:&lt;br /&gt;
&lt;br /&gt;
 ''/etc/init.d/danted start''&lt;br /&gt;
&lt;br /&gt;
Cualquier cliente de correo que se pueda configurar para utilizar proxy socks v5 debería funcionar.&lt;br /&gt;
Probado con éxito con Thunderbird (en Windows, Linux y Mac osX).&lt;br /&gt;
&lt;br /&gt;
===Registro de conexiones al proxy===&lt;br /&gt;
&lt;br /&gt;
Para poder controlar las conexiones que se hacen al proxy socks, podemos utilizar este script:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/bash&lt;br /&gt;
 NUMS_PIDS_DANTED=$(pidof danted)&lt;br /&gt;
 kill -s 10 $NUMS_PIDS_DANTED&lt;br /&gt;
 exit 0&lt;br /&gt;
&lt;br /&gt;
Lo guardamos como dantelog.sh, p.e. en /usr/local/bin/, le damos permisos de ejecución, y lo ejecutamos a intervalos (p.e. 1 hora) desde el cron:&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/bin/dantelog.sh&lt;br /&gt;
 chmod u+x /usr/local/bin/dantelog.sh&lt;br /&gt;
 crontab -e&lt;br /&gt;
y añadimos la línea:&lt;br /&gt;
  @hourly sh /usr/local/bin/dantelog.sh&lt;br /&gt;
&lt;br /&gt;
Podemos ver el registro en '''/var/log/danted.log'''&lt;br /&gt;
&lt;br /&gt;
===Referencias===&lt;br /&gt;
*[http://blackhold.nusepas.com/2011/08/socks-proxy-con-dante-o-sacar-el-correo-por-guifi/ Socks Proxy con Dante o sacar el correo por guifi]&lt;br /&gt;
&lt;br /&gt;
== Autenticación con Dante ==&lt;br /&gt;
&lt;br /&gt;
== guifi-proxysocks ==&lt;br /&gt;
&lt;br /&gt;
*[https://gitorious.org/guifi-proxysocks guifi-proxysocks] (en desarrollo)&lt;br /&gt;
&lt;br /&gt;
== Configuración de un socks relay ==&lt;br /&gt;
&lt;br /&gt;
En algunas instalaciones puede convenir tener un proxy local que sea el encargado de gestionar una lista de los proxys disponibles, para no tener que modificar un elevado número de máquinas cuando el proxy principal esté caido.&lt;br /&gt;
&lt;br /&gt;
Tenemos disponible, para varios sistemas operativos, el paquete srelay, que nos permite hacer este tipo de instalación.&lt;br /&gt;
&lt;br /&gt;
===Instalación===&lt;br /&gt;
===='''(FreeBSD 8.1R, Solaris 8, 10, Linux-i386, MacOS 10.5)'''====&lt;br /&gt;
&lt;br /&gt;
Descargamos el código fuente [http://sourceforge.net/projects/socks-relay/files/latest de la web].&lt;br /&gt;
Descomprimimos el archivo y seguimos las instrucciones del archivo INSTALL, según qué sistema operativo estemos utilizando.&lt;br /&gt;
Normalmente (si no necesitamos ninguna configuración especial), lo instalaremos con:&lt;br /&gt;
 '''./configure'''&lt;br /&gt;
 '''make'''&lt;br /&gt;
&lt;br /&gt;
===='''(OpenWRT)'''====&lt;br /&gt;
&lt;br /&gt;
 ''opkg update &amp;amp;&amp;amp; opkg install srelay''&lt;br /&gt;
&lt;br /&gt;
===Configuración===&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo '''/etc/srelay.conf''' con el siguiente contenido:&lt;br /&gt;
&lt;br /&gt;
 # Listado global de todos los servicios publicos en Guifi.net:&lt;br /&gt;
 # http://guifi.net/ca/node/3671/view/services&lt;br /&gt;
 # Subred local con acceso al relay&lt;br /&gt;
 192.168.1.0/24 any -&lt;br /&gt;
 # Cadena de proxy socks de guifi.net&lt;br /&gt;
 # Se recomienda ordenar por proximidad geografica&lt;br /&gt;
 # dest[/mask] port proxy proxy-port&lt;br /&gt;
 # SFelDCproxy1 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/51756&lt;br /&gt;
 0.0.0.0 any 10.140.150.196 1080&lt;br /&gt;
 # SFelDCproxy2 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/55511&lt;br /&gt;
 0.0.0.0 any 10.140.150.227 1080&lt;br /&gt;
 # Proxy socks BCNRossello208 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/40880&lt;br /&gt;
 0.0.0.0 any 10.228.192.210 1080&lt;br /&gt;
 # ProxyTRSASantMateu39 - Terrassa (Valles Occidental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/36194&lt;br /&gt;
 0.0.0.0 any 10.139.61.67 1080&lt;br /&gt;
 # BCNOnzeSetembre11 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/53577&lt;br /&gt;
 0.0.0.0 any 10.139.7.4 1080&lt;br /&gt;
&lt;br /&gt;
Editamos el rango de red local según corresponda, y modificamos el orden de los proxys según la proximidad geográfica a la ubicación de nuestro servidor.&lt;br /&gt;
&lt;br /&gt;
Con esta configuración tendremos escuchando en el puerto 1080 del servidor el srelay, que se encargará de redirigir hacia el primer proxy que encuentre disponible las peticiones de los clientes de correo (srelay lee srelay.conf de arriba a abajo).&lt;br /&gt;
Los clientes de correo se han de configurar con la IP y puerto del servidor local.&lt;br /&gt;
&lt;br /&gt;
'''Nota importante: En zonas aisladas (no conectadas a la totalidad de la red guifi.net) donde solamente haya un único servidor proxy socks, NO es necesaria la configuración de un relay.'''&lt;br /&gt;
&lt;br /&gt;
== guifi-socksrelay ==&lt;br /&gt;
*[https://gitorious.org/guifi-socksrelay guifi-socksrelay] (en desarrollo)&lt;br /&gt;
&lt;br /&gt;
[[ca:Proxy socks]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Proxy_socks</id>
		<title>Proxy socks</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Proxy_socks"/>
				<updated>2013-01-30T16:48:12Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: Página creada con «= Proxy Socks =  Algunos servicios como el correo electrónico no los podemos redirigir hacia un proxy http (squid). En estos casos podemos utilizar otro tipo de proxy: el ...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Socks =&lt;br /&gt;
&lt;br /&gt;
Algunos servicios como el correo electrónico no los podemos redirigir hacia un proxy http (squid).&lt;br /&gt;
En estos casos podemos utilizar otro tipo de proxy: el proxy socks.&lt;br /&gt;
Lo podemos instalar en cualquier servidor que tenga salidas hacia Internet y hacia Guifi.net, con una o dos tarjetas de red.&lt;br /&gt;
&lt;br /&gt;
== Configuración en la web de guifi.net ==&lt;br /&gt;
&lt;br /&gt;
== Configuración del proxy socks Dante con Debian ==&lt;br /&gt;
&lt;br /&gt;
 ''apt-get update &amp;amp;&amp;amp; apt-get install dante-server''&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo '''/etc/danted.conf'''.&lt;br /&gt;
&lt;br /&gt;
=== Configuración del servicio ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 logoutput: /var/log/danted.log&amp;lt;br&amp;gt;&lt;br /&gt;
 internal: eth0 port = 1080&amp;lt;br&amp;gt;&lt;br /&gt;
 external: eth1&amp;lt;br&amp;gt;&lt;br /&gt;
 method: username none&amp;lt;br&amp;gt;&lt;br /&gt;
 user.privileged: proxy&amp;lt;br&amp;gt;&lt;br /&gt;
 user.notprivileged: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 user.libwrap: nobody&amp;lt;br&amp;gt;&lt;br /&gt;
 connecttimeout: 30   &amp;lt;br&amp;gt;&lt;br /&gt;
 iotimeout: 30000&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Esta configuración sería válida para el caso de que tuviésemos en eth0 la salida hacia Guifi.net, y en eth1 la salida hacia Internet. Se debe modificar según esté configurada la red en vuestro servidor.&lt;br /&gt;
En caso de acceder a Internet y a Guifi.net por la misma interfaz, el valor de internal y external será el mismo (p.e. eth0).&lt;br /&gt;
Recordad de hacer la redirección del puerto 1080 en la antena hacia el servidor, y/o abrirlo en el router.&lt;br /&gt;
&lt;br /&gt;
===Conexiones de los clientes===&lt;br /&gt;
&lt;br /&gt;
 client pass {&lt;br /&gt;
        from: 10.0.0.0/8 port 1-65535 to: 0.0.0.0/0&lt;br /&gt;
 }&lt;br /&gt;
 client block {&lt;br /&gt;
        from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
        log: connect error&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
===Conexiones por puertos y protocolos===&lt;br /&gt;
&lt;br /&gt;
 # permitir http (comentado porque vamos a usar squid para el http)&lt;br /&gt;
 #pass {&lt;br /&gt;
 #        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 80&lt;br /&gt;
 #}&lt;br /&gt;
 #imap&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 143&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 993&lt;br /&gt;
 }&lt;br /&gt;
 #pop &lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 110&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 995&lt;br /&gt;
 }&lt;br /&gt;
 #smtp&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 25&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 587&lt;br /&gt;
 }&lt;br /&gt;
 pass {&lt;br /&gt;
        from: 10.0.0.0/8 to: 0.0.0.0/0 port = 465&lt;br /&gt;
 } &lt;br /&gt;
 block {&lt;br /&gt;
       from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
       log: connect error disconnect&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
El servicio lo iniciamos con:&lt;br /&gt;
&lt;br /&gt;
 ''/etc/init.d/danted start''&lt;br /&gt;
&lt;br /&gt;
Cualquier cliente de correo que se pueda configurar para utilizar proxy socks v5 debería funcionar.&lt;br /&gt;
Probado con éxito con Thunderbird (en Windows, Linux y Mac osX).&lt;br /&gt;
&lt;br /&gt;
===Referencias===&lt;br /&gt;
*[http://blackhold.nusepas.com/2011/08/socks-proxy-con-dante-o-sacar-el-correo-por-guifi/ Socks Proxy con Dante o sacar el correo por guifi]&lt;br /&gt;
&lt;br /&gt;
== Autenticación con Dante ==&lt;br /&gt;
&lt;br /&gt;
== guifi-proxysocks ==&lt;br /&gt;
&lt;br /&gt;
*[https://gitorious.org/guifi-proxysocks guifi-proxysocks] (en desarrollo)&lt;br /&gt;
&lt;br /&gt;
== Configuración de un socks relay ==&lt;br /&gt;
&lt;br /&gt;
En algunas instalaciones puede convenir tener un proxy local que sea el encargado de gestionar una lista de los proxys disponibles, para no tener que modificar un elevado número de máquinas cuando el proxy principal esté caido.&lt;br /&gt;
&lt;br /&gt;
Tenemos disponible, para varios sistemas operativos, el paquete srelay, que nos permite hacer este tipo de instalación.&lt;br /&gt;
&lt;br /&gt;
===Instalación===&lt;br /&gt;
===='''(FreeBSD 8.1R, Solaris 8, 10, Linux-i386, MacOS 10.5)'''====&lt;br /&gt;
&lt;br /&gt;
Descargamos el código fuente [http://sourceforge.net/projects/socks-relay/files/latest de la web].&lt;br /&gt;
Descomprimimos el archivo y seguimos las instrucciones del archivo INSTALL, según qué sistema operativo estemos utilizando.&lt;br /&gt;
Normalmente (si no necesitamos ninguna configuración especial), lo instalaremos con:&lt;br /&gt;
 '''./configure'''&lt;br /&gt;
 '''make'''&lt;br /&gt;
&lt;br /&gt;
===='''(OpenWRT)'''====&lt;br /&gt;
&lt;br /&gt;
 ''opkg update &amp;amp;&amp;amp; opkg install srelay''&lt;br /&gt;
&lt;br /&gt;
===Configuración===&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo '''/etc/srelay.conf''' con el siguiente contenido:&lt;br /&gt;
&lt;br /&gt;
 # Listado global de todos los servicios publicos en Guifi.net:&lt;br /&gt;
 # http://guifi.net/ca/node/3671/view/services&lt;br /&gt;
 # Subred local con acceso al relay&lt;br /&gt;
 192.168.1.0/24 any -&lt;br /&gt;
 # Cadena de proxy socks de guifi.net&lt;br /&gt;
 # Se recomienda ordenar por proximidad geografica&lt;br /&gt;
 # dest[/mask] port proxy proxy-port&lt;br /&gt;
 # SFelDCproxy1 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/51756&lt;br /&gt;
 0.0.0.0 any 10.140.150.196 1080&lt;br /&gt;
 # SFelDCproxy2 - Sant Feliu de Codines (Valles Oriental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/55511&lt;br /&gt;
 0.0.0.0 any 10.140.150.227 1080&lt;br /&gt;
 # Proxy socks BCNRossello208 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/40880&lt;br /&gt;
 0.0.0.0 any 10.228.192.210 1080&lt;br /&gt;
 # ProxyTRSASantMateu39 - Terrassa (Valles Occidental, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/36194&lt;br /&gt;
 0.0.0.0 any 10.139.61.67 1080&lt;br /&gt;
 # BCNOnzeSetembre11 - (Barcelones, Barcelona)&lt;br /&gt;
 # http://guifi.net/node/53577&lt;br /&gt;
 0.0.0.0 any 10.139.7.4 1080&lt;br /&gt;
&lt;br /&gt;
Editamos el rango de red local según corresponda, y modificamos el orden de los proxys según la proximidad geográfica a la ubicación de nuestro servidor.&lt;br /&gt;
&lt;br /&gt;
Con esta configuración tendremos escuchando en el puerto 1080 del servidor el srelay, que se encargará de redirigir hacia el primer proxy que encuentre disponible las peticiones de los clientes de correo (srelay lee srelay.conf de arriba a abajo).&lt;br /&gt;
Los clientes de correo se han de configurar con la IP y puerto del servidor local.&lt;br /&gt;
&lt;br /&gt;
'''Nota importante: En zonas aisladas (no conectadas a la totalidad de la red guifi.net) donde solamente haya un único servidor proxy socks, NO es necesaria la configuración de un relay.'''&lt;br /&gt;
&lt;br /&gt;
== guifi-socksrelay ==&lt;br /&gt;
*[https://gitorious.org/guifi-socksrelay guifi-socksrelay] (en desarrollo)&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Servidor_proxy</id>
		<title>Servidor proxy</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Servidor_proxy"/>
				<updated>2013-01-30T15:24:46Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Manual Corto =&lt;br /&gt;
== ¿Que es Guifi-proxy3? ==&lt;br /&gt;
Guifi-proxy3 es la ampliación del paquete guifi-proxy, creado por Carles Guaall, más un conjunto de configuraciones para tal de conseguir un proxy federado-cache en el momento de finalizar el asistente de configuración.&lt;br /&gt;
 &lt;br /&gt;
= Creación del servicio en la web de guifi =&lt;br /&gt;
Previamente tendremos que haber añadido un dispositivo tipo '''servidor''' en nuestro supernodo y asignarle una IP de guifi (dispositivo del supernodo &amp;gt; editar &amp;gt; sección de conexiones por cable &amp;gt; Rango de IPs destinado a los servers (se crea si no existe) &amp;gt; enchufe &amp;gt; Enlaza un dispositivo &amp;gt; create &amp;gt; Guardar y continuar modificando.&lt;br /&gt;
&lt;br /&gt;
# Crear contenido&lt;br /&gt;
# servicio guifi.net&lt;br /&gt;
## '''Service name:''' Servidor Proxy de XXXXXX&lt;br /&gt;
## '''Nombre corto:''' NOMCortoSupernode-PROXY&lt;br /&gt;
## '''Contactar:''' mail de contacto del administrador&lt;br /&gt;
## '''Dispositivo:''' empezamos a escribir el nombre de nuestro servidor y van a salir el nombre de los servidores que empiezan así&lt;br /&gt;
## '''Servicio:''' Acceso a Internet a través d'un Proxy  &lt;br /&gt;
## '''Estado:''' Estado del servicio&lt;br /&gt;
# Guardar&lt;br /&gt;
&lt;br /&gt;
Una vez Guardado volvemos a modificar y cambiamos los valores:&lt;br /&gt;
&lt;br /&gt;
# '''Proxy Parámetros:'''&lt;br /&gt;
## '''Descargar:''' Ancho de banda de bajada&lt;br /&gt;
## '''Subida:''' Ancho de banda de subida&lt;br /&gt;
# '''Federación del proxy:'''&lt;br /&gt;
##  Permitir a los usuarios acceder desde proxys '''OUT federated'''&lt;br /&gt;
## Permitir a los usuarios acceder desde proxys '''IN federated'''&lt;br /&gt;
# '''Nombre:''' IP o resolución interna del proxy&lt;br /&gt;
# '''Puerto:''' Puerto del proxy (normalmente 3128)&lt;br /&gt;
# '''Tipo:''' Normalmente HTTP&lt;br /&gt;
# Guardar&lt;br /&gt;
 &lt;br /&gt;
== ¿Cómo se instala? ==&lt;br /&gt;
Entramos por ssh a la máquina que vamos a destinar como servidor proxy y añadimos los repositorios de apt de guifi:&lt;br /&gt;
&lt;br /&gt;
* [[Configurar_Repositorio_apt_guifi|Configurar el Repositorio de apt de Guifi]]&lt;br /&gt;
&lt;br /&gt;
 # apt-get install guifi-proxy3&lt;br /&gt;
&lt;br /&gt;
== Configuración del guifi-proxy3 ==&lt;br /&gt;
Durante el proceso de instalación se piden los parametros:&lt;br /&gt;
* nº del nodo del servidor proxy (numero de nodo del servicio proxy en la web)&lt;br /&gt;
* nombre del servidor proxy (display que sale a los clientes que usen vuestro servidor proxy antes de empezar a navegar)&lt;br /&gt;
* e-mail de contacto. Es el correo que aparece a las páginas de error que muestra el squid.&lt;br /&gt;
* idioma de las páginas de error de squid Pues esto, dependiendo del idioma que definas las páginas de error saldran en un idioma u otro.&lt;br /&gt;
* espacio de disco par almacenar cache. (/var/spool/squid3) &lt;br /&gt;
* cantidad de memoria RAM dedicada a la cache.&lt;br /&gt;
&lt;br /&gt;
Al terminar este asistente (hay valores por defecto, por si hay dudas) ya tendrás un servidor proxy-cache federado a punto de ser usado, si no se quiere no se tiene que añadir ninguna otra configuración [ver más abajo].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== ¿Cómo queda organizada la configuración de squid? ==&lt;br /&gt;
Al finalizar el asistente tendremos estos ficheros:&lt;br /&gt;
* /etc/squid3/squid.conf [NO TOCAR/EDITAR] --&amp;gt; configuración estàndard &lt;br /&gt;
* /etc/squid3/guifi.conf  [NO TOCAR/EDITAR] --&amp;gt; configuración generada durante el proceso de instalación de guifi-proxy3&lt;br /&gt;
* /etc/squid3/custom.conf --&amp;gt; fichero reservado para las configuraciones de los administradores del server proxy (por ejemplo las acl que cortan megaupload y demás)&lt;br /&gt;
&lt;br /&gt;
= Configuraciones avanzadas =&lt;br /&gt;
== Permitir conexiones de servicios de mensajería ==&lt;br /&gt;
Esto se añade al fichero custom.conf&lt;br /&gt;
&lt;br /&gt;
 # Allow AIM protocols&lt;br /&gt;
 acl AIM_ports port 5190 9898 6667&lt;br /&gt;
 acl AIM_domains dstdomain .oscar.aol.com .blue.aol.com .freenode.net&lt;br /&gt;
 acl AIM_domains dstdomain .messaging.aol.com .aim.com&lt;br /&gt;
 acl AIM_hosts dstdomain login.oscar.aol.com login.glogin.messaging.aol.com toc.oscar.aol.com irc.freenode.net&lt;br /&gt;
 acl AIM_nets dst 64.12.0.0/255.255.0.0&lt;br /&gt;
 acl AIM_methods method CONNECT&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_nets&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_hosts&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow Yahoo Messenger&lt;br /&gt;
 acl YIM_ports port 5050&lt;br /&gt;
 acl YIM_domains dstdomain .yahoo.com .yahoo.co.jp&lt;br /&gt;
 acl YIM_hosts dstdomain scs.msg.yahoo.com cs.yahoo.co.jp&lt;br /&gt;
 acl YIM_methods method CONNECT&lt;br /&gt;
 http_access allow YIM_methods YIM_ports YIM_hosts&lt;br /&gt;
 http_access allow YIM_methods YIM_ports YIM_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow GTalk&lt;br /&gt;
 acl GTALK_ports port 5222 5050&lt;br /&gt;
 acl GTALK_domains dstdomain .google.com&lt;br /&gt;
 acl GTALK_hosts dstdomain talk.google.com&lt;br /&gt;
 acl GTALK_methods method CONNECT&lt;br /&gt;
 http_access allow GTALK_methods GTALK_ports GTALK_hosts&lt;br /&gt;
 http_access allow GTALK_methods GTALK_ports GTALK_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow jabber.org&lt;br /&gt;
 acl jabber_ports port 5222 5050&lt;br /&gt;
 acl jabber_domains dstdomain .jabber.org .marsupi.org .guifi.net&lt;br /&gt;
 acl jabber_hosts dstdomain hermes.jabber.org&lt;br /&gt;
 acl jabber_methods method CONNECT&lt;br /&gt;
 http_access allow jabber_methods jabber_ports jabber_hosts&lt;br /&gt;
 http_access allow jabber_methods jabber_ports jabber_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow MSN&lt;br /&gt;
 acl MSN_ports port 1863 443 1503&lt;br /&gt;
 acl MSN_domains dstdomain .microsoft.com .hotmail.com .live.com .msft.net .msn.com .passport.com&lt;br /&gt;
 acl MSN_hosts dstdomain messenger.hotmail.com&lt;br /&gt;
 acl MSN_nets dst 207.46.111.0/255.255.255.0&lt;br /&gt;
 acl MSN_methods method CONNECT&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_hosts&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_domains&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_nets&lt;br /&gt;
 &lt;br /&gt;
 # Permit IRC&lt;br /&gt;
 acl IRC_ports port 6667&lt;br /&gt;
 acl IRC_domains dstdomain .freenode.net .guifi.net&lt;br /&gt;
 acl IRC_hosts dstdomain  irc.freenode.net&lt;br /&gt;
 acl IRC_methods method CONNECT&lt;br /&gt;
 http_access allow IRC_methods IRC_ports IRC_hosts&lt;br /&gt;
 http_access allow IRC_methods IRC_ports IRC_domains&lt;br /&gt;
&lt;br /&gt;
== Proxy para vídeos ==&lt;br /&gt;
&lt;br /&gt;
http://perufw.wordpress.com/2012/04/07/instalando-haarpcache-v1-0/&lt;br /&gt;
&lt;br /&gt;
== Proxy Socks ==&lt;br /&gt;
&lt;br /&gt;
[[es:Proxy_socks]]&lt;br /&gt;
&lt;br /&gt;
[[ca:Servidor_Proxy]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Servidor_proxy</id>
		<title>Servidor proxy</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Servidor_proxy"/>
				<updated>2013-01-30T14:55:56Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Manual Corto =&lt;br /&gt;
== ¿Que es Guifi-proxy3? ==&lt;br /&gt;
Guifi-proxy3 es la ampliación del paquete guifi-proxy, creado por Carles Guaall, más un conjunto de configuraciones para tal de conseguir un proxy federado-cache en el momento de finalizar el asistente de configuración.&lt;br /&gt;
 &lt;br /&gt;
= Creación del servicio en la web de guifi =&lt;br /&gt;
Previamente tendremos que haber añadido un dispositivo tipo '''servidor''' en nuestro supernodo y asignarle una IP de guifi (dispositivo del supernodo &amp;gt; editar &amp;gt; sección de conexiones por cable &amp;gt; Rango de IPs destinado a los servers (se crea si no existe) &amp;gt; enchufe &amp;gt; Enlaza un dispositivo &amp;gt; create &amp;gt; Guardar y continuar modificando.&lt;br /&gt;
&lt;br /&gt;
# Crear contenido&lt;br /&gt;
# servicio guifi.net&lt;br /&gt;
## '''Service name:''' Servidor Proxy de XXXXXX&lt;br /&gt;
## '''Nombre corto:''' NOMCortoSupernode-PROXY&lt;br /&gt;
## '''Contactar:''' mail de contacto del administrador&lt;br /&gt;
## '''Dispositivo:''' empezamos a escribir el nombre de nuestro servidor y van a salir el nombre de los servidores que empiezan así&lt;br /&gt;
## '''Servicio:''' Acceso a Internet a través d'un Proxy  &lt;br /&gt;
## '''Estado:''' Estado del servicio&lt;br /&gt;
# Guardar&lt;br /&gt;
&lt;br /&gt;
Una vez Guardado volvemos a modificar y cambiamos los valores:&lt;br /&gt;
&lt;br /&gt;
# '''Proxy Parámetros:'''&lt;br /&gt;
## '''Descargar:''' Ancho de banda de bajada&lt;br /&gt;
## '''Subida:''' Ancho de banda de subida&lt;br /&gt;
# '''Federación del proxy:'''&lt;br /&gt;
##  Permitir a los usuarios acceder desde proxys '''OUT federated'''&lt;br /&gt;
## Permitir a los usuarios acceder desde proxys '''IN federated'''&lt;br /&gt;
# '''Nombre:''' IP o resolución interna del proxy&lt;br /&gt;
# '''Puerto:''' Puerto del proxy (normalmente 3128)&lt;br /&gt;
# '''Tipo:''' Normalmente HTTP&lt;br /&gt;
# Guardar&lt;br /&gt;
 &lt;br /&gt;
== ¿Cómo se instala? ==&lt;br /&gt;
Entramos por ssh a la máquina que vamos a destinar como servidor proxy y añadimos los repositorios de apt de guifi:&lt;br /&gt;
&lt;br /&gt;
* [[Configurar_Repositorio_apt_guifi|Configurar el Repositorio de apt de Guifi]]&lt;br /&gt;
&lt;br /&gt;
 # apt-get install guifi-proxy3&lt;br /&gt;
&lt;br /&gt;
== Configuración del guifi-proxy3 ==&lt;br /&gt;
Durante el proceso de instalación se piden los parametros:&lt;br /&gt;
* nº del nodo del servidor proxy (numero de nodo del servicio proxy en la web)&lt;br /&gt;
* nombre del servidor proxy (display que sale a los clientes que usen vuestro servidor proxy antes de empezar a navegar)&lt;br /&gt;
* e-mail de contacto. Es el correo que aparece a las páginas de error que muestra el squid.&lt;br /&gt;
* idioma de las páginas de error de squid Pues esto, dependiendo del idioma que definas las páginas de error saldran en un idioma u otro.&lt;br /&gt;
* espacio de disco par almacenar cache. (/var/spool/squid3) &lt;br /&gt;
* cantidad de memoria RAM dedicada a la cache.&lt;br /&gt;
&lt;br /&gt;
Al terminar este asistente (hay valores por defecto, por si hay dudas) ya tendrás un servidor proxy-cache federado a punto de ser usado, si no se quiere no se tiene que añadir ninguna otra configuración [ver más abajo].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== ¿Cómo queda organizada la configuración de squid? ==&lt;br /&gt;
Al finalizar el asistente tendremos estos ficheros:&lt;br /&gt;
* /etc/squid3/squid.conf [NO TOCAR/EDITAR] --&amp;gt; configuración estàndard &lt;br /&gt;
* /etc/squid3/guifi.conf  [NO TOCAR/EDITAR] --&amp;gt; configuración generada durante el proceso de instalación de guifi-proxy3&lt;br /&gt;
* /etc/squid3/custom.conf --&amp;gt; fichero reservado para las configuraciones de los administradores del server proxy (por ejemplo las acl que cortan megaupload y demás)&lt;br /&gt;
&lt;br /&gt;
= Configuraciones avanzadas =&lt;br /&gt;
== Permitir conexiones de servicios de mensajería ==&lt;br /&gt;
Esto se añade al fichero custom.conf&lt;br /&gt;
&lt;br /&gt;
 # Allow AIM protocols&lt;br /&gt;
 acl AIM_ports port 5190 9898 6667&lt;br /&gt;
 acl AIM_domains dstdomain .oscar.aol.com .blue.aol.com .freenode.net&lt;br /&gt;
 acl AIM_domains dstdomain .messaging.aol.com .aim.com&lt;br /&gt;
 acl AIM_hosts dstdomain login.oscar.aol.com login.glogin.messaging.aol.com toc.oscar.aol.com irc.freenode.net&lt;br /&gt;
 acl AIM_nets dst 64.12.0.0/255.255.0.0&lt;br /&gt;
 acl AIM_methods method CONNECT&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_nets&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_hosts&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow Yahoo Messenger&lt;br /&gt;
 acl YIM_ports port 5050&lt;br /&gt;
 acl YIM_domains dstdomain .yahoo.com .yahoo.co.jp&lt;br /&gt;
 acl YIM_hosts dstdomain scs.msg.yahoo.com cs.yahoo.co.jp&lt;br /&gt;
 acl YIM_methods method CONNECT&lt;br /&gt;
 http_access allow YIM_methods YIM_ports YIM_hosts&lt;br /&gt;
 http_access allow YIM_methods YIM_ports YIM_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow GTalk&lt;br /&gt;
 acl GTALK_ports port 5222 5050&lt;br /&gt;
 acl GTALK_domains dstdomain .google.com&lt;br /&gt;
 acl GTALK_hosts dstdomain talk.google.com&lt;br /&gt;
 acl GTALK_methods method CONNECT&lt;br /&gt;
 http_access allow GTALK_methods GTALK_ports GTALK_hosts&lt;br /&gt;
 http_access allow GTALK_methods GTALK_ports GTALK_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow jabber.org&lt;br /&gt;
 acl jabber_ports port 5222 5050&lt;br /&gt;
 acl jabber_domains dstdomain .jabber.org .marsupi.org .guifi.net&lt;br /&gt;
 acl jabber_hosts dstdomain hermes.jabber.org&lt;br /&gt;
 acl jabber_methods method CONNECT&lt;br /&gt;
 http_access allow jabber_methods jabber_ports jabber_hosts&lt;br /&gt;
 http_access allow jabber_methods jabber_ports jabber_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow MSN&lt;br /&gt;
 acl MSN_ports port 1863 443 1503&lt;br /&gt;
 acl MSN_domains dstdomain .microsoft.com .hotmail.com .live.com .msft.net .msn.com .passport.com&lt;br /&gt;
 acl MSN_hosts dstdomain messenger.hotmail.com&lt;br /&gt;
 acl MSN_nets dst 207.46.111.0/255.255.255.0&lt;br /&gt;
 acl MSN_methods method CONNECT&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_hosts&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_domains&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_nets&lt;br /&gt;
 &lt;br /&gt;
 # Permit IRC&lt;br /&gt;
 acl IRC_ports port 6667&lt;br /&gt;
 acl IRC_domains dstdomain .freenode.net .guifi.net&lt;br /&gt;
 acl IRC_hosts dstdomain  irc.freenode.net&lt;br /&gt;
 acl IRC_methods method CONNECT&lt;br /&gt;
 http_access allow IRC_methods IRC_ports IRC_hosts&lt;br /&gt;
 http_access allow IRC_methods IRC_ports IRC_domains&lt;br /&gt;
&lt;br /&gt;
== Proxy para vídeos ==&lt;br /&gt;
&lt;br /&gt;
http://perufw.wordpress.com/2012/04/07/instalando-haarpcache-v1-0/&lt;br /&gt;
&lt;br /&gt;
[[ca:Servidor_Proxy]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Servidor_proxy</id>
		<title>Servidor proxy</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Servidor_proxy"/>
				<updated>2013-01-30T14:54:03Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Proxy Manual Corto =&lt;br /&gt;
== ¿Que es Guifi-proxy3? ==&lt;br /&gt;
Guifi-proxy3 es la ampliación del paquete guifi-proxy, creado por Carles Guaall, más un conjunto de configuraciones para tal de conseguir un proxy federado-cache en el momento de finalizar el asistente de configuración.&lt;br /&gt;
 &lt;br /&gt;
= Creación del servicio en la web de guifi =&lt;br /&gt;
Previamente tendremos que haber añadido un dispositivo tipo '''servidor''' en nuestro supernodo y asignarle una IP de guifi (dispositivo del supernodo &amp;gt; editar &amp;gt; sección de conexiones por cable &amp;gt; Rango de IPs destinado a los servers (se crea si no existe) &amp;gt; enchufe &amp;gt; Enlaza un dispositivo &amp;gt; create &amp;gt; Guardar y continuar modificando.&lt;br /&gt;
&lt;br /&gt;
# Crear contenido&lt;br /&gt;
# servicio guifi.net&lt;br /&gt;
## '''Service name:''' Servidor Proxy de XXXXXX&lt;br /&gt;
## '''Nombre corto:''' NOMCortoSupernode-PROXY&lt;br /&gt;
## '''Contactar:''' mail de contacto del administrador&lt;br /&gt;
## '''Dispositivo:''' empezamos a escribir el nombre de nuestro servidor y van a salir el nombre de los servidores que empiezan así&lt;br /&gt;
## '''Servicio:''' Acceso a Internet a través d'un Proxy  &lt;br /&gt;
## '''Estado:''' Estado del servicio&lt;br /&gt;
# Guardar&lt;br /&gt;
&lt;br /&gt;
Una vez Guardado volvemos a modificar y cambiamos los valores:&lt;br /&gt;
&lt;br /&gt;
# '''Proxy Parámetros:'''&lt;br /&gt;
## '''Descargar:''' Ancho de banda de bajada&lt;br /&gt;
## '''Subida:''' Ancho de banda de subida&lt;br /&gt;
# '''Federación del proxy:'''&lt;br /&gt;
##  Permitir a los usuarios acceder desde proxys '''OUT federated'''&lt;br /&gt;
## Permitir a los usuarios acceder desde proxys '''IN federated'''&lt;br /&gt;
# '''Nombre:''' IP o resolución interna del proxy&lt;br /&gt;
# '''Puerto:''' Puerto del proxy (normalmente 3128)&lt;br /&gt;
# '''Tipo:''' Normalmente HTTP&lt;br /&gt;
# Guardar&lt;br /&gt;
 &lt;br /&gt;
== ¿Cómo se instala? ==&lt;br /&gt;
Entramos por ssh a la máquina que vamos a destinar como servidor proxy y añadimos los repositorios de apt de guifi:&lt;br /&gt;
&lt;br /&gt;
* [[Configurar_Repositorio_apt_guifi|Configurar el Repositorio de apt de Guifi]]&lt;br /&gt;
&lt;br /&gt;
 # apt-get install guifi-proxy3&lt;br /&gt;
&lt;br /&gt;
== Configuración del guifi-proxy3 ==&lt;br /&gt;
Durante el proceso de instalación se piden los parametros:&lt;br /&gt;
* nº del nodo del servidor proxy (numero de nodo del servicio proxy en la web)&lt;br /&gt;
* nombre del servidor proxy (display que sale a los clientes que usen vuestro servidor proxy antes de empezar a navegar)&lt;br /&gt;
* e-mail de contacto. Es el correo que aparece a las páginas de error que muestra el squid.&lt;br /&gt;
* idioma de las páginas de error de squid Pues esto, dependiendo del idioma que definas las páginas de error saldran en un idioma u otro.&lt;br /&gt;
* espacio de disco par almacenar cache. (/var/spool/squid3) &lt;br /&gt;
* cantidad de memoria RAM dedicada a la cache.&lt;br /&gt;
&lt;br /&gt;
Al terminar este asistente (hay valores por defecto, por si hay dudas) ya tendrás un servidor proxy-cache federado a punto de ser usado, si no se quiere no se tiene que añadir ninguna otra configuración [ver más abajo].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== ¿Cómo queda organizada la configuración de squid? ==&lt;br /&gt;
Al finalizar el asistente tendremos estos ficheros:&lt;br /&gt;
* /etc/squid3/squid.conf [NO TOCAR/EDITAR] --&amp;gt; configuración estàndard &lt;br /&gt;
* /etc/squid3/guifi.conf  [NO TOCAR/EDITAR] --&amp;gt; configuración generada durante el proceso de instalación de guifi-proxy3&lt;br /&gt;
* /etc/squid3/custom.conf --&amp;gt; fichero reservado para las configuraciones de los administradores del server proxy (por ejemplo las acl que cortan megaupload y demás)&lt;br /&gt;
&lt;br /&gt;
= Configuraciones avanzadas =&lt;br /&gt;
== Permitir conexiones de servicios de mensajería ==&lt;br /&gt;
Esto se añade al fichero custom.conf&lt;br /&gt;
&lt;br /&gt;
 # Allow AIM protocols&lt;br /&gt;
 acl AIM_ports port 5190 9898 6667&lt;br /&gt;
 acl AIM_domains dstdomain .oscar.aol.com .blue.aol.com .freenode.net&lt;br /&gt;
 acl AIM_domains dstdomain .messaging.aol.com .aim.com&lt;br /&gt;
 acl AIM_hosts dstdomain login.oscar.aol.com login.glogin.messaging.aol.com toc.oscar.aol.com irc.freenode.net&lt;br /&gt;
 acl AIM_nets dst 64.12.0.0/255.255.0.0&lt;br /&gt;
 acl AIM_methods method CONNECT&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_nets&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_hosts&lt;br /&gt;
 http_access allow AIM_methods AIM_ports AIM_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow Yahoo Messenger&lt;br /&gt;
 acl YIM_ports port 5050&lt;br /&gt;
 acl YIM_domains dstdomain .yahoo.com .yahoo.co.jp&lt;br /&gt;
 acl YIM_hosts dstdomain scs.msg.yahoo.com cs.yahoo.co.jp&lt;br /&gt;
 acl YIM_methods method CONNECT&lt;br /&gt;
 http_access allow YIM_methods YIM_ports YIM_hosts&lt;br /&gt;
 http_access allow YIM_methods YIM_ports YIM_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow GTalk&lt;br /&gt;
 acl GTALK_ports port 5222 5050&lt;br /&gt;
 acl GTALK_domains dstdomain .google.com&lt;br /&gt;
 acl GTALK_hosts dstdomain talk.google.com&lt;br /&gt;
 acl GTALK_methods method CONNECT&lt;br /&gt;
 http_access allow GTALK_methods GTALK_ports GTALK_hosts&lt;br /&gt;
 http_access allow GTALK_methods GTALK_ports GTALK_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow jabber.org&lt;br /&gt;
 acl jabber_ports port 5222 5050&lt;br /&gt;
 acl jabber_domains dstdomain .jabber.org .marsupi.org .guifi.net&lt;br /&gt;
 acl jabber_hosts dstdomain hermes.jabber.org&lt;br /&gt;
 acl jabber_methods method CONNECT&lt;br /&gt;
 http_access allow jabber_methods jabber_ports jabber_hosts&lt;br /&gt;
 http_access allow jabber_methods jabber_ports jabber_domains&lt;br /&gt;
 &lt;br /&gt;
 # Allow MSN&lt;br /&gt;
 acl MSN_ports port 1863 443 1503&lt;br /&gt;
 acl MSN_domains dstdomain .microsoft.com .hotmail.com .live.com .msft.net .msn.com .passport.com&lt;br /&gt;
 acl MSN_hosts dstdomain messenger.hotmail.com&lt;br /&gt;
 acl MSN_nets dst 207.46.111.0/255.255.255.0&lt;br /&gt;
 acl MSN_methods method CONNECT&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_hosts&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_domains&lt;br /&gt;
 http_access allow MSN_methods MSN_ports MSN_nets&lt;br /&gt;
 &lt;br /&gt;
 # Permit IRC&lt;br /&gt;
 acl IRC_ports port 6667&lt;br /&gt;
 acl IRC_domains dstdomain .freenode.net .guifi.net&lt;br /&gt;
 acl IRC_hosts dstdomain  irc.freenode.net&lt;br /&gt;
 acl IRC_methods method CONNECT&lt;br /&gt;
 http_access allow IRC_methods IRC_ports IRC_hosts&lt;br /&gt;
 http_access allow IRC_methods IRC_ports IRC_domains&lt;br /&gt;
&lt;br /&gt;
== Proxy para vídeos ==&lt;br /&gt;
&lt;br /&gt;
http://perufw.wordpress.com/2012/04/07/instalando-haarpcache-v1-0/&lt;br /&gt;
&lt;br /&gt;
[[es:Servidor_Proxy]]&lt;br /&gt;
[[es:Proxy_Socks]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Anexo:Asociaciones</id>
		<title>Anexo:Asociaciones</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Anexo:Asociaciones"/>
				<updated>2012-11-24T23:38:22Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lista de asociaciones de desarrollan su actividad y colaboran de alguna forma con Guifi.net.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Nombre&lt;br /&gt;
! Localización&lt;br /&gt;
! Tipo de actividad&lt;br /&gt;
! Nº socios&lt;br /&gt;
! URL&lt;br /&gt;
|-&lt;br /&gt;
| [[ASSIX]]&lt;br /&gt;
| Castellón&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| http://assix.org/&lt;br /&gt;
|-&lt;br /&gt;
| [[Augute]] (Associació d'usuaris Guifi.net i Linux Terres de l'Ebre)&lt;br /&gt;
| [[Terres de l'Ebres]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| http://www.augute.org/&lt;br /&gt;
|-&lt;br /&gt;
| [[Balandro]]&lt;br /&gt;
| Galicia&lt;br /&gt;
| &amp;lt;ref&amp;gt;[http://www.maccatlantic.org/2010/07/nodus-2/ Red de telecomunicación de acceso propio]&amp;lt;/ref&amp;gt;&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
| [[eXO]]&lt;br /&gt;
| Barcelona&lt;br /&gt;
| Charlas, talleres, acceso a Internet a través del [[CATNIX]]&lt;br /&gt;
| -&lt;br /&gt;
| http://exo.cat/&lt;br /&gt;
|-&lt;br /&gt;
| [[IGLU]]&lt;br /&gt;
| Igualada, Cataluña&lt;br /&gt;
| &amp;lt;ref&amp;gt;[http://www.iglu.cat/category/servei-internet/]&amp;lt;/ref&amp;gt;&lt;br /&gt;
| -&lt;br /&gt;
| http://www.iglu.cat/&lt;br /&gt;
|-&lt;br /&gt;
| [[iGuifi!]]&lt;br /&gt;
| Igualada, Cataluña&lt;br /&gt;
| Acceso a Internet mediante proxies conexiones compartidas&lt;br /&gt;
| -&lt;br /&gt;
| http://www.iguifi.net/&lt;br /&gt;
|-&lt;br /&gt;
| [[Marsupi]]&lt;br /&gt;
| Barcelona&lt;br /&gt;
| Instalación e implementación de red Guifi.net, servicios dentro de la red Guifi.net&lt;br /&gt;
| -&lt;br /&gt;
| http://marsupi.org/es&lt;br /&gt;
|-&lt;br /&gt;
| [[SFelDC (Associació Guifi.net de Sant Feliu de Codines)]]&lt;br /&gt;
| Sant Feliu de Codines, Barcelona&lt;br /&gt;
| Talleres, acceso a Internet via proxy, implantación de guifi.net por la comarca del Vallés Oriental&lt;br /&gt;
| -&lt;br /&gt;
| http://sfeldc.guifi.net&lt;br /&gt;
|-&lt;br /&gt;
| [[Valongo]]&lt;br /&gt;
| Galicia&lt;br /&gt;
| &amp;lt;ref&amp;gt;[http://mundogaliza.com/milagre-de-internet-de-calidade-no-courel-e-louzara/ Milagre de internet de calidade no Courel e Louzara] {{ga}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
| -&lt;br /&gt;
| http://www.valongo.es/&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Referencias ==&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Categoría:Anexos|Asociaciones]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Anexo:Asociaciones</id>
		<title>Anexo:Asociaciones</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Anexo:Asociaciones"/>
				<updated>2012-11-24T23:35:11Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lista de asociaciones de desarrollan su actividad y colaboran de alguna forma con Guifi.net.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Nombre&lt;br /&gt;
! Localización&lt;br /&gt;
! Tipo de actividad&lt;br /&gt;
! Nº socios&lt;br /&gt;
! URL&lt;br /&gt;
|-&lt;br /&gt;
| [[ASSIX]]&lt;br /&gt;
| Castellón&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| http://assix.org/&lt;br /&gt;
|-&lt;br /&gt;
| [[Augute]] (Associació d'usuaris Guifi.net i Linux Terres de l'Ebre)&lt;br /&gt;
| [[Terres de l'Ebres]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| http://www.augute.org/&lt;br /&gt;
|-&lt;br /&gt;
| [[Balandro]]&lt;br /&gt;
| Galicia&lt;br /&gt;
| &amp;lt;ref&amp;gt;[http://www.maccatlantic.org/2010/07/nodus-2/ Red de telecomunicación de acceso propio]&amp;lt;/ref&amp;gt;&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|-&lt;br /&gt;
| [[eXO]]&lt;br /&gt;
| Barcelona&lt;br /&gt;
| Charlas, talleres, acceso a Internet a través del [[CATNIX]]&lt;br /&gt;
| -&lt;br /&gt;
| http://exo.cat/&lt;br /&gt;
|-&lt;br /&gt;
| [[IGLU]]&lt;br /&gt;
| Igualada, Cataluña&lt;br /&gt;
| &amp;lt;ref&amp;gt;[http://www.iglu.cat/category/servei-internet/]&amp;lt;/ref&amp;gt;&lt;br /&gt;
| -&lt;br /&gt;
| http://www.iglu.cat/&lt;br /&gt;
|-&lt;br /&gt;
| [[iGuifi!]]&lt;br /&gt;
| Igualada, Cataluña&lt;br /&gt;
| Acceso a Internet mediante proxies conexiones compartidas&lt;br /&gt;
| -&lt;br /&gt;
| http://www.iguifi.net/&lt;br /&gt;
|-&lt;br /&gt;
| [[Marsupi]]&lt;br /&gt;
| Barcelona&lt;br /&gt;
| Instalación e implementación de red Guifi.net, servicios dentro de la red Guifi.net&lt;br /&gt;
| -&lt;br /&gt;
| http://marsupi.org/es&lt;br /&gt;
|-&lt;br /&gt;
| [[SFelDC (Associació Guifi.net de Sant Feliu de Codines]]&lt;br /&gt;
| Sant Feliu de Codines, Barcelona&lt;br /&gt;
| Talleres, acceso a Internet via proxy, implantación de guifi.net por la comarca del Vallés Oriental&lt;br /&gt;
| -&lt;br /&gt;
| http://sfeldc.guifi.net&lt;br /&gt;
|-&lt;br /&gt;
| [[Valongo]]&lt;br /&gt;
| Galicia&lt;br /&gt;
| &amp;lt;ref&amp;gt;[http://mundogaliza.com/milagre-de-internet-de-calidade-no-courel-e-louzara/ Milagre de internet de calidade no Courel e Louzara] {{ga}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
| -&lt;br /&gt;
| http://www.valongo.es/&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Referencias ==&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Categoría:Anexos|Asociaciones]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Guifi.net_Studio</id>
		<title>Guifi.net Studio</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Guifi.net_Studio"/>
				<updated>2012-11-05T21:21:01Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: /* Instalación */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''- English only at the moment -'''&lt;br /&gt;
&lt;br /&gt;
* http://en.wiki.guifi.net/wiki/User:Pablog/GSoC2012/Guifi.net_Studio&lt;br /&gt;
* [http://trac.guifi.net/query?status=accepted&amp;amp;status=assigned&amp;amp;status=new&amp;amp;status=reopened&amp;amp;component=Guifi.net+Studio&amp;amp;col=id&amp;amp;col=summary&amp;amp;col=status&amp;amp;col=type&amp;amp;col=priority&amp;amp;col=milestone&amp;amp;col=component&amp;amp;order=priority Bugs abiertos en el Trac]&lt;br /&gt;
&lt;br /&gt;
== Informes ==&lt;br /&gt;
* [http://lainconscienciadepablo.net/category/wordpress-category/gsoc2012 Categoría gsoc2012]&lt;br /&gt;
# [http://lainconscienciadepablo.net/content/gsoc-report-0-documentation GSOC Report #0: Documentation]&lt;br /&gt;
# [http://lainconscienciadepablo.net/content/gsoc-report-1-maps GSOC Report #1: Maps]&lt;br /&gt;
# [http://lainconscienciadepablo.net/content/gsoc-report-2-libs-and-apis GSOC Report #2: libs and APIs]&lt;br /&gt;
# [http://lainconscienciadepablo.net/content/gsoc-report-3-unsolclic-and-libcnml GSOC Report #3: unsolclic and libcnml]&lt;br /&gt;
# [http://lainconscienciadepablo.net/content/gsoc-report-4-libcnml-ready GSOC Report #4: libcnml ready]&lt;br /&gt;
# [http://lainconscienciadepablo.net/content/gsoc-report-5-pyguifiapi GSOC Report #5: pyGuifiAPI]&lt;br /&gt;
# [http://lainconscienciadepablo.net/content/gsoc-report-6-gui-guifinet-api GSOC Report #6: GUI + Guifi.net API]&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
Instalar dependencias (consulta el archivo [https://gitorious.org/guifi-altres/guifinetstudio/blobs/master/README README] para más información):&lt;br /&gt;
* Ubuntu:&lt;br /&gt;
 sudo apt-get install python2.7 gir1.2-gtkchamplain-0.12 git python-lxml python-jinja2&lt;br /&gt;
* Debian:&lt;br /&gt;
 su&lt;br /&gt;
 apt-get install python2.7 gir1.2-gtkchamplain-0.12 git python-lxml python-jinja2 python-kml&lt;br /&gt;
&lt;br /&gt;
* Desde Internet:&lt;br /&gt;
Clonar el repositorio público de Gitorious:&lt;br /&gt;
 git clone git://gitorious.org/guifi-altres/guifinetstudio.git&lt;br /&gt;
&lt;br /&gt;
* Desde Guifinet:&lt;br /&gt;
Define un proxy para git en el archivo &amp;lt;code&amp;gt;~/.gitconfig&amp;lt;/code&amp;gt;&lt;br /&gt;
 [http]&lt;br /&gt;
        proxy = http://''usuaria'':''contraseña''@''ip.del.proxy'':3128&lt;br /&gt;
&lt;br /&gt;
Clonar el repositorio público de Gitorious vía http:&lt;br /&gt;
 git clone http://git.gitorious.org/guifi-altres/guifinetstudio.git&lt;br /&gt;
&lt;br /&gt;
Ir al directorio donde se ha descargado la aplicación y ejecutarla:&lt;br /&gt;
 cd guifinetstudio/&lt;br /&gt;
 ./guifinet_studio.py&lt;br /&gt;
&lt;br /&gt;
[[Categoría:Google Summer of Code]]&lt;br /&gt;
[[Categoría:Manual de instalación]]&lt;br /&gt;
&lt;br /&gt;
[[en:User:Pablog/GSoC2012/Guifi.net Studio]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Wordpress</id>
		<title>Wordpress</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Wordpress"/>
				<updated>2012-07-03T21:27:07Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: Página creada con «Para integrar los inicios de sesión de Wordpress de una delegación de guifi con ldap.guifi.net, podemos utilizar por ejemplo el plugin &amp;quot;[https://wordpress.org/extend/plug...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Para integrar los inicios de sesión de Wordpress de una delegación de guifi con ldap.guifi.net, podemos utilizar por ejemplo el plugin &amp;quot;[https://wordpress.org/extend/plugins/simple-ldap-login/ Simple LDAP Login]&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Ldap_working.PNG]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Ldap.guifi.net</id>
		<title>Ldap.guifi.net</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Ldap.guifi.net"/>
				<updated>2012-07-03T21:20:11Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: /* Véase también */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''ldap.guifi.net''' es un servidor [[LDAP]] donde se mantienen centralizados los datos de los usuarios de Guifi.net. De esta manera, los usuarios se pueden identificar en aplicaciones o servicios externos relacionados con Guifi.net usando su mismo nombre de usuario y su misma contraseña y evita que estos deban mantener su propia base de datos de usuarios registrados.&lt;br /&gt;
&lt;br /&gt;
El servicio está replicado también en '''ldap2.guifi.net'''&lt;br /&gt;
&lt;br /&gt;
=== Servicios que usan LDAP ===&lt;br /&gt;
Actualmente funcionan con LDAP los siguientes servicios:&lt;br /&gt;
&lt;br /&gt;
* La web principal de Guifi.net y la versión de pruebas: [[test.guifi.net]]&lt;br /&gt;
* [[Guifi.net - Wiki Hispano:Acerca de|Este wiki]]&lt;br /&gt;
* [[Trac.guifi.net]]&lt;br /&gt;
* [[workspaces.guifi.net]] (alfresco)&lt;br /&gt;
&lt;br /&gt;
== Véase también ==&lt;br /&gt;
* [[Mediawiki#C.C3.B3mo_integrar_mediawiki_con_LDAP|Cómo integrar mediawiki con LDAP]]&lt;br /&gt;
* [[Wordpress#D.C3.B3mo_integrar_WP_con_LDAP|Cómo integrar Wordpress con LDAP]]&lt;br /&gt;
&lt;br /&gt;
== Enlaces externos ==&lt;br /&gt;
* [[wikipedia:es:LDAP|LDAP]], en Wikipedia&lt;br /&gt;
&lt;br /&gt;
[[Categoría:Infraestructura]]&lt;br /&gt;
[[Categoría:LDAP]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Ldap.guifi.net</id>
		<title>Ldap.guifi.net</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Ldap.guifi.net"/>
				<updated>2012-07-03T21:18:31Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: /* Véase también */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''ldap.guifi.net''' es un servidor [[LDAP]] donde se mantienen centralizados los datos de los usuarios de Guifi.net. De esta manera, los usuarios se pueden identificar en aplicaciones o servicios externos relacionados con Guifi.net usando su mismo nombre de usuario y su misma contraseña y evita que estos deban mantener su propia base de datos de usuarios registrados.&lt;br /&gt;
&lt;br /&gt;
El servicio está replicado también en '''ldap2.guifi.net'''&lt;br /&gt;
&lt;br /&gt;
=== Servicios que usan LDAP ===&lt;br /&gt;
Actualmente funcionan con LDAP los siguientes servicios:&lt;br /&gt;
&lt;br /&gt;
* La web principal de Guifi.net y la versión de pruebas: [[test.guifi.net]]&lt;br /&gt;
* [[Guifi.net - Wiki Hispano:Acerca de|Este wiki]]&lt;br /&gt;
* [[Trac.guifi.net]]&lt;br /&gt;
* [[workspaces.guifi.net]] (alfresco)&lt;br /&gt;
&lt;br /&gt;
== Véase también ==&lt;br /&gt;
* [[Mediawiki#C.C3.B3mo_integrar_mediawiki_con_LDAP|Cómo integrar mediawiki con LDAP]]&lt;br /&gt;
* [[Mediawiki#D.C3.B3mo_integrar_WP_con_LDAP|Cómo integrar Wordpress con LDAP]]&lt;br /&gt;
&lt;br /&gt;
== Enlaces externos ==&lt;br /&gt;
* [[wikipedia:es:LDAP|LDAP]], en Wikipedia&lt;br /&gt;
&lt;br /&gt;
[[Categoría:Infraestructura]]&lt;br /&gt;
[[Categoría:LDAP]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/Ldap.guifi.net</id>
		<title>Ldap.guifi.net</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Ldap.guifi.net"/>
				<updated>2012-06-28T19:12:25Z</updated>
		
		<summary type="html">&lt;p&gt;Cbk77: /* Véase también */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;'''ldap.guifi.net''' es un servidor [[LDAP]] donde se mantienen centralizados los datos de los usuarios de Guifi.net. De esta manera, los usuarios se pueden identificar en aplicaciones o servicios externos relacionados con Guifi.net usando su mismo nombre de usuario y su misma contraseña y evita que estos deban mantener su propia base de datos de usuarios registrados.&lt;br /&gt;
&lt;br /&gt;
El servicio está replicado también en '''ldap2.guifi.net'''&lt;br /&gt;
&lt;br /&gt;
=== Servicios que usan LDAP ===&lt;br /&gt;
Actualmente funcionan con LDAP los siguientes servicios:&lt;br /&gt;
&lt;br /&gt;
* La web principal de Guifi.net y la versión de pruebas: [[test.guifi.net]]&lt;br /&gt;
* [[Guifi.net - Wiki Hispano:Acerca de|Este wiki]]&lt;br /&gt;
* [[Trac.guifi.net]]&lt;br /&gt;
* [[workspaces.guifi.net]] (alfresco)&lt;br /&gt;
&lt;br /&gt;
== Véase también ==&lt;br /&gt;
* [[Mediawiki#C.C3.B3mo_integrar_mediawiki_con_LDAP|Cómo integrar mediawiki con LDAP]]&lt;br /&gt;
&lt;br /&gt;
== Enlaces externos ==&lt;br /&gt;
* [[wikipedia:es:LDAP|LDAP]], en Wikipedia&lt;br /&gt;
&lt;br /&gt;
[[Categoría:Infraestructura]]&lt;br /&gt;
[[Categoría:LDAP]]&lt;/div&gt;</summary>
		<author><name>Cbk77</name></author>	</entry>

	</feed>