Εκτύπωση
Κατηγορία: Τεχνικά
Εμφανίσεις: 1788

Παρότι οι προσφερόμενες ταχύτητες σύνδεσης στο Internet συνεχώς αυξάνονται, ταυτόχρονα αυξάνονται και οι διαδικτυακές απαιτήσεις των χρηστών, με αποτέλεσμα η ταχύτητα πρόσβασης να μην είναι ποτέ αρκετή. Στα σχολικά εργαστήρια, όπου την ίδια σύνδεση Internet μοιράζονται πλήθος υπολογιστών και μαθητών, ακόμη και μια σύνδεση 24Mbps μπορεί να αποδειχθεί ανεπαρκής. Επιπλέον, πολλές φορές προκύπτει η ανάγκη αποτροπής πρόσβασης των μαθητών σε συγκεκριμένες ιστοσελίδες. Τα προβλήματα αυτά έρχεται να λύσει ένας διακομιστής διαμεσολάβησης (proxy server) και συγκεκριμένα ο Squid.

Ένα διακομιστής διαμεσολάβησης (θα το βρείτε συνηθέστερα ως μεσολάβησης) είναι ένας υπολογιστής που βρίσκεται ανάμεσα σε δύο υπολογιστές που επικοινωνούν. Ο διακομιστής διαμεσολάβησης αναλαμβάνει να μεταφέρει τα αιτήματα του ενός υπολογιστή στον άλλο καθώς και τις απαντήσεις του δεύτερου στον πρώτο. Υπάρχουν πολλών ειδών διακομιστές διαμεσολάβησης. Εδώ, μας ενδιαφέρει η περίπτωση των forward web proxy servers όπως ο Squid. Όταν χρησιμοποιείτε έναν web proxy server, τότε καθώς πλοηγείστε στο διαδίκτυο τα αιτήματα για λήψη ιστοσελίδων αποστέλλονται στον proxy server, που αναλαμβάνει να τα μεταφέρει στο τελικό διακομιστή, να λάβει την απάντηση και να την προωθήσει στον υπολογιστή σας. Και μόνο η κεντρική διαχείριση των αιτημάτων από τον proxy server επιτρέπει την καλύτερη διαχείριση της ροής των TCP αιτημάτων και την βελτίωση της ταχύτητας του Internet. Επιπλέον, οι web proxy servers, υλοποιούν και διαχειρίζονται κρυφή μνήμη (cache), που σημαίνει ότι αιτήματα προς τον ίδιο τελικό υπολογιστή και για το ίδιο περιεχόμενο μπορούν να εξυπηρετούνται μια φορά από τον τελικό υπολογιστή και τις υπόλοιπες απευθείας από τον proxy server. Φανταστείτε την περίπτωση ενός σχολικού εργαστηρίου όπου όλοι οι μαθητές θέλουν να δουν την ίδια ιστοσελίδα. Τα αιτήματα όλων των μαθητών καταφθάνουν στον proxy server που αποστέλλει ένα αίτημα προς τον υπολογιστή που παρέχει την ιστοσελίδα και εξυπηρετεί τα υπόλοιπα αιτήματα από την κρυφή μνήμη. Ακόμη, αφού όλα τα αιτήματα περνούν από τον proxy server, μπορείτε να τον ρυθμίσετε να "κόβει" συγκεκριμένες διευθύνσεις, δηλαδή να μην εξυπηρετεί καθόλου αιτήματα προς αυτές αποτρέποντας την πρόσβαση των μαθητών σε μη επιθυμητό περιεχόμενο (Το ΠΣΔ εφαρμόζει πολιτική απαγόρευσης ιστοσελίδων κεντρικά, αλλά μπορεί να θέλετε να αποτρέψετε την πρόσβαση σε επιπλέον ιστοσελίδες)

Το Squid είναι ελεύθερο λογισμικό και λογισμικό ανοικτού κώδικα που διανέμεται δωρεάν. Έχει πολύ μικρές υπολογιστικές απαιτήσεις και μπορεί να τρέξει σε συστήματα Linux αλλά και Windows. Εδώ, θα παρουσιάσουμε έναν σύντομο οδηγό εγκατάστασης και ρύθμισης του Squid αλλά και των υπολογιστών ενός δικτύου ώστε να τον χρησιμοποιούν. Οι ρυθμίσεις που ακολουθούν αναφέρονται σε δίκτυο με υπολογιστές Windows χωρίς την ύπαρξη κάποιου Server. Η υλοποίηση που ακολουθεί επιτρέπει τη σύνδεση στο διαδίκτυο μέσω του proxy όταν αυτός είναι διαθέσιμος αλλά και απευθείας όταν δεν είναι (άρα ακόμα και αν χαλάσει ο υπολογιστής που τρέχει ο Squid, οι υπολογιστές του τοπικού δικτύου θα έχουν πρόσβαση στο Internet). Ορθότερη πρακτική θα ήταν να υπάρχει κάποιος Windows Server ώστε να μπορεί να υλοποιηθεί το πρωτόκολλο αυτόματης ανακάλυψης του proxy, WPAD (Web Proxy Auto-Discovery) με χρήση του DHCP ή του DNS πρωτοκόλλου καθώς και η υποχρεωτική ρύθμιση όλων των υπολογιστών ώστε να χρησιμοποιούν τον proxy server (μέσω του group policy). Αν διαθέτετε εργαστήριο με Windows Server ή Ubuntu LTSP η τεχνική στήριξη του ΠΣΔ έχει δημοσιεύσει έναν κατατοπιστικότατο οδηγό για το Squid. Αν διαθέτετε δίκτυο με υπολογιστές Windows χωρίς Server συνεχίστε την ανάγνωση.

Προετοιμασία

Ρυθμίστε τον υπολογιστή όπου θα εγκαταστήσετε τον Squid ώστε να έχει στατική IP. Στην συνέχεια, υποθέτουμε ότι το δίκτυο σας έχει μάσκα υποδικτύου το 255.255.255.0 (μάλλον έτσι είναι) και ότι έχετε δώσει στον υπολογιστή που θα εγκατασταθεί ο Squid την IP x.y.z.w (π.χ. 192.168.0.10)

Εγκατάσταση και ρύθμιση του Squid
Ρύθμιση των σταθμών εργασίας

Ρυθμίσεις για τον Squid σε σταθμό εργασίαςΥπάρχουν δύο τρόποι να ρυθμίσουμε τους σταθμούς εργασίας ώστε να χρησιμοποιούν τον Squid. Ο εύκολος περιλαμβάνει να πάμε στις ρυθμίσεις τοπικού δικτύου - Πίνακας Ελέγχου --> Επιλογές Internet --> Συνδέσεις --> Ρυθμίσεις τοπικού δικτύου (LAN) - όπου τσεκάρουμε τα "Χρησιμοποιήστε ένα διακομιστή μεσολάβησης..." και "Παράκαμψη διακομιστή μεσολάβησης για τοπικές διευθύνσεις" (και μόνο αυτά) και εισάγουμε τη διεύθυνση του υπολογιστή με το Squid (x.y.z.w) και τη θύρα 3128.

Έτσι, όμως, σε περίπτωση που ο υπολογιστής που τρέχει ο Squid δεν δουλεύει, δεν θα μπορούμε να συνδεθούμε στο Internet. Οπότε περνάμε στον δεύτερο τρόπο:

Δύο τελευταία βήματα:

Για να βεβαιωθείτε ότι οι σταθμοί εργασίας πράγματι χρησιμοποιούν τον Squid επισκεφθείτε κάποια ιστοσελίδα και στη συνέχεια ελέγξτε το αρχείο c:\squid\var\logs\access.log για να σιγουρευτείτε ότι έχει καταγραφεί αυτή η ιστοσελίδα.

Ο Squid για συνηθισμένη χρήση και μικρά δίκτυα (μέχρι 10-12 σταθμούς εργασίας) δεν έχει μεγάλες υπολογιστικές απαιτήσεις, οπότε ο υπολογιστής που τρέχει ο Squid μπορεί να χρησιμοποιείται κανονικά και για άλλες εργασίες. Τελικά, θα έχετε πετύχει καλύτερη αξιοποίηση της διαδικτυακής σύνδεσης και ταχύτερη απόκριση κατά την πλοήγηση καθώς είναι συνηθισμένο φαινόμενο σε ένα σχολικό εργαστήριο οι χρήστες-μαθητές να επισκέπτονται συγκεκριμένες ιστοσελίδες (π.χ. όταν τους καθοδηγείτε εσείς να επισκεφτούν μια συγκεκριμένη ιστοσελίδα) ενώ μπορείτε να απαγορεύσετε την πρόσβαση σε ιστοσελίδες της επιλογής σας (βέβαια αυτό παρακάμπτεται αλλά αν έχετε μαθητές που θα βρουν τον τρόπο... ε, τότε χαλάλι τους!)