<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://ca.wiki.guifi.net/w/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
		<id>http://ca.wiki.guifi.net/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Jmsola1</id>
		<title>Guifi.net - Wiki Català - Contribucions de l'usuari [ca]</title>
		<link rel="self" type="application/atom+xml" href="http://ca.wiki.guifi.net/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Jmsola1"/>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Especial:Contribucions/Jmsola1"/>
		<updated>2026-07-29T04:24:14Z</updated>
		<subtitle>Contribucions de l'usuari</subtitle>
		<generator>MediaWiki 1.22.0</generator>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Firewall_pfsense_amb_qui.guifi.net</id>
		<title>Firewall pfsense amb qui.guifi.net</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Firewall_pfsense_amb_qui.guifi.net"/>
				<updated>2017-05-27T11:00:51Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: /* Enllaços d'interès */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar pfSense per que funcioni amb el servei qui.guifi.net =&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Fer que una màquina amb [https://www.pfsense.org/ pfSense] instal·lat actualitzi automàticament la seva IP dinàmica d'internet amb el servei [http://qui.guifi.net qui.guifi.net] i que resolgui amb el nom d'hoste (per exemple: casameva.qui.guifi.net).&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
- Tenir un usuari de [https://guifi.net/ guifi.net]&lt;br /&gt;
&lt;br /&gt;
- Tenir una màquina amb [https://www.pfsense.org/ pfSense] funcionant.&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Donar d'alta la màquina hoste a la web de qui.guifi.net ===&lt;br /&gt;
&lt;br /&gt;
1. Donem d'alta la màquina hoste a la web [https://qui.guifi.net/ https://qui.guifi.net/] amb el nostre usuari de [https://guifi.net/user/register guifi.net], en aquest exemple: jmsola1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-1.j.png|720px|center|Crear nou hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Introduim un nom d'hoste per aquesta connexió, en aquest exemple: '''casameva''' quan acabem hi podrem accedir com ''casameva.qui.guifi.net''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-2.j.png|720px|center|Introduir nou nom d'hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Confirmem i la web ens assigna una clau'' '''key''' ''la qual hem de guardar per introduïr-la més endavant a la configuració del pfSense, a l'exemple: ''e4d0321d45cfaf4863b945323ef4fac2''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-3.j.png|720px|center|Clau assignada a l'hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configurar pfSense ===&lt;br /&gt;
1. Accedim a la configuració Dynamic DNS: '''pfSense &amp;gt;&amp;gt; Services &amp;gt;&amp;gt; Dynamic DNS'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-1.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Afegim un nou servei amb els següents paràmetres&lt;br /&gt;
&lt;br /&gt;
 (1) Service type: '''custom'''&lt;br /&gt;
 &lt;br /&gt;
 (2) Username: '''(el nostre de guifi.net)'''    ''exemple: jmsola1''&lt;br /&gt;
 &lt;br /&gt;
 (3) Password: '''(el que ens ha assignat qui.guifi.net)'''    ''exemple: e4d0321d45cfaf4863b945323ef4fac2''&lt;br /&gt;
 &lt;br /&gt;
 (4) URL: cal substituir '''casameva''' a la URL amb el nom d'hoste que hem creat a qui.guifi.net&lt;br /&gt;
 &lt;br /&gt;
 '''&amp;lt;nowiki&amp;gt;http://qui.guifi.net/nic/update?system=dyndns&amp;amp;hostname=&amp;lt;/nowiki&amp;gt;casameva.qui.guifi.net&amp;amp;myip=%IP%&amp;amp;wildcard=no'''&lt;br /&gt;
 &lt;br /&gt;
 (5) Result: '''good %IP%'''    ''verifica si s'ha actualitzat bé la IP''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-2.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Guardem i ja tenim el pfSense configurat&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-3.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Enllaços d'interès =&lt;br /&gt;
&lt;br /&gt;
[http://qui.guifi.net/ http://qui.guifi.net/]  informació de com utilitzar el servei '''qui.guifi.net''' en altres plataformes '''Linux''' o '''Mikrotik'''&lt;br /&gt;
&lt;br /&gt;
[https://www.pfsense.org/ https://www.pfsense.org/]  pfSense - World's Most Trusted Open Source Firewall&lt;br /&gt;
&lt;br /&gt;
Fòrum en castellà de pfSense, http://forum.pfsense.org/index.php/board,10.0.html&lt;br /&gt;
Administrat per http://www.bellera.cat/josep/consultes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Pfsense</id>
		<title>Pfsense</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Pfsense"/>
				<updated>2017-05-27T10:58:57Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: /* Enllaços relacionats */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{esboç}}&lt;br /&gt;
&lt;br /&gt;
Fòrum en castellà de pfSense, http://forum.pfsense.org/index.php/board,10.0.html&lt;br /&gt;
&lt;br /&gt;
Administrat per www.bellera.cat/josep/consultes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Enllaços relacionats =&lt;br /&gt;
[[Firewall pfsense amb qui.guifi.net]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Pfsense</id>
		<title>Pfsense</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Pfsense"/>
				<updated>2017-05-27T10:58:32Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{esboç}}&lt;br /&gt;
&lt;br /&gt;
Fòrum en castellà de pfSense, http://forum.pfsense.org/index.php/board,10.0.html&lt;br /&gt;
&lt;br /&gt;
Administrat per www.bellera.cat/josep/consultes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Enllaços relacionats ==&lt;br /&gt;
[[Firewall pfsense amb qui.guifi.net]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/PfSense_amb_qui.guifi.net</id>
		<title>PfSense amb qui.guifi.net</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/PfSense_amb_qui.guifi.net"/>
				<updated>2017-05-27T10:45:31Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Redirecció a Firewall pfsense amb qui.guifi.net&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#Redirect [[Firewall pfsense amb qui.guifi.net]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Firewall_pfsense_amb_qui.guifi.net</id>
		<title>Firewall pfsense amb qui.guifi.net</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Firewall_pfsense_amb_qui.guifi.net"/>
				<updated>2017-05-27T10:45:02Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Es crea la pàgina amb «{|align=left|__TOC__|} = Configurar pfSense per que funcioni amb el servei qui.guifi.net =  == Objectiu == Fer que una màquina amb [https://www.pfsense.org/ pfSense] ...».&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar pfSense per que funcioni amb el servei qui.guifi.net =&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Fer que una màquina amb [https://www.pfsense.org/ pfSense] instal·lat actualitzi automàticament la seva IP dinàmica d'internet amb el servei [http://qui.guifi.net qui.guifi.net] i que resolgui amb el nom d'hoste (per exemple: casameva.qui.guifi.net).&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
- Tenir un usuari de [https://guifi.net/ guifi.net]&lt;br /&gt;
&lt;br /&gt;
- Tenir una màquina amb [https://www.pfsense.org/ pfSense] funcionant.&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Donar d'alta la màquina hoste a la web de qui.guifi.net ===&lt;br /&gt;
&lt;br /&gt;
1. Donem d'alta la màquina hoste a la web [https://qui.guifi.net/ https://qui.guifi.net/] amb el nostre usuari de [https://guifi.net/user/register guifi.net], en aquest exemple: jmsola1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-1.j.png|720px|center|Crear nou hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Introduim un nom d'hoste per aquesta connexió, en aquest exemple: '''casameva''' quan acabem hi podrem accedir com ''casameva.qui.guifi.net''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-2.j.png|720px|center|Introduir nou nom d'hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Confirmem i la web ens assigna una clau'' '''key''' ''la qual hem de guardar per introduïr-la més endavant a la configuració del pfSense, a l'exemple: ''e4d0321d45cfaf4863b945323ef4fac2''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-3.j.png|720px|center|Clau assignada a l'hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configurar pfSense ===&lt;br /&gt;
1. Accedim a la configuració Dynamic DNS: '''pfSense &amp;gt;&amp;gt; Services &amp;gt;&amp;gt; Dynamic DNS'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-1.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Afegim un nou servei amb els següents paràmetres&lt;br /&gt;
&lt;br /&gt;
 (1) Service type: '''custom'''&lt;br /&gt;
 &lt;br /&gt;
 (2) Username: '''(el nostre de guifi.net)'''    ''exemple: jmsola1''&lt;br /&gt;
 &lt;br /&gt;
 (3) Password: '''(el que ens ha assignat qui.guifi.net)'''    ''exemple: e4d0321d45cfaf4863b945323ef4fac2''&lt;br /&gt;
 &lt;br /&gt;
 (4) URL: cal substituir '''casameva''' a la URL amb el nom d'hoste que hem creat a qui.guifi.net&lt;br /&gt;
 &lt;br /&gt;
 '''&amp;lt;nowiki&amp;gt;http://qui.guifi.net/nic/update?system=dyndns&amp;amp;hostname=&amp;lt;/nowiki&amp;gt;casameva.qui.guifi.net&amp;amp;myip=%IP%&amp;amp;wildcard=no'''&lt;br /&gt;
 &lt;br /&gt;
 (5) Result: '''good %IP%'''    ''verifica si s'ha actualitzat bé la IP''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-2.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Guardem i ja tenim el pfSense configurat&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-3.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Enllaços d'interès =&lt;br /&gt;
&lt;br /&gt;
[http://qui.guifi.net/ http://qui.guifi.net/]  informació de com utilitzar el servei '''qui.guifi.net''' en altres plataformes '''Linux''' o '''Mikrotik'''&lt;br /&gt;
&lt;br /&gt;
[https://www.pfsense.org/ https://www.pfsense.org/]  pfSense - World's Most Trusted Open Source Firewall&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/PfSense_amb_qui.guifi.net</id>
		<title>PfSense amb qui.guifi.net</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/PfSense_amb_qui.guifi.net"/>
				<updated>2017-05-27T10:32:57Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar pfSense per que funcioni amb el servei qui.guifi.net =&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Fer que una màquina amb [https://www.pfsense.org/ pfSense] instal·lat actualitzi automàticament la seva IP dinàmica d'internet amb el servei [http://qui.guifi.net qui.guifi.net] i que resolgui amb el nom d'hoste (per exemple: casameva.qui.guifi.net).&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
- Tenir un usuari de [https://guifi.net/ guifi.net]&lt;br /&gt;
&lt;br /&gt;
- Tenir una màquina amb [https://www.pfsense.org/ pfSense] funcionant.&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Donar d'alta la màquina hoste a la web de qui.guifi.net ===&lt;br /&gt;
&lt;br /&gt;
1. Donem d'alta la màquina hoste a la web [https://qui.guifi.net/ https://qui.guifi.net/] amb el nostre usuari de [https://guifi.net/user/register guifi.net], en aquest exemple: jmsola1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-1.j.png|720px|center|Crear nou hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Introduim un nom d'hoste per aquesta connexió, en aquest exemple: '''casameva''' quan acabem hi podrem accedir com ''casameva.qui.guifi.net''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-2.j.png|720px|center|Introduir nou nom d'hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Confirmem i la web ens assigna una clau'' '''key''' ''la qual hem de guardar per introduïr-la més endavant a la configuració del pfSense, a l'exemple: ''e4d0321d45cfaf4863b945323ef4fac2''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-3.j.png|720px|center|Clau assignada a l'hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configurar pfSense ===&lt;br /&gt;
1. Accedim a la configuració Dynamic DNS: '''pfSense &amp;gt;&amp;gt; Services &amp;gt;&amp;gt; Dynamic DNS'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-1.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Afegim un nou servei amb els següents paràmetres&lt;br /&gt;
&lt;br /&gt;
 (1) Service type: '''custom'''&lt;br /&gt;
 &lt;br /&gt;
 (2) Username: '''(el nostre de guifi.net)'''    ''exemple: jmsola1''&lt;br /&gt;
 &lt;br /&gt;
 (3) Password: '''(el que ens ha assignat qui.guifi.net)'''    ''exemple: e4d0321d45cfaf4863b945323ef4fac2''&lt;br /&gt;
 &lt;br /&gt;
 (4) URL: cal substituir '''casameva''' a la URL amb el nom d'hoste que hem creat a qui.guifi.net&lt;br /&gt;
 &lt;br /&gt;
 '''&amp;lt;nowiki&amp;gt;http://qui.guifi.net/nic/update?system=dyndns&amp;amp;hostname=&amp;lt;/nowiki&amp;gt;casameva.qui.guifi.net&amp;amp;myip=%IP%&amp;amp;wildcard=no'''&lt;br /&gt;
 &lt;br /&gt;
 (5) Result: '''good %IP%'''    ''verifica si s'ha actualitzat bé la IP''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-2.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Guardem i ja tenim el pfSense configurat&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-3.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Enllaços d'interès =&lt;br /&gt;
&lt;br /&gt;
[http://qui.guifi.net/ http://qui.guifi.net/]  informació de com utilitzar el servei '''qui.guifi.net''' en altres plataformes '''Linux''' o '''Mikrotik'''&lt;br /&gt;
&lt;br /&gt;
[https://www.pfsense.org/ https://www.pfsense.org/]  pfSense - World's Most Trusted Open Source Firewall&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/PfSense_amb_qui.guifi.net</id>
		<title>PfSense amb qui.guifi.net</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/PfSense_amb_qui.guifi.net"/>
				<updated>2017-05-27T10:30:54Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar pfSense per que funcioni amb el servei qui.guifi.net =&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Fer que una màquina amb [https://www.pfsense.org/ pfSense] instal·lat actualitzi automàticament la seva IP dinàmica d'internet amb el servei [http://qui.guifi.net qui.guifi.net] i que resolgui amb el nom d'hoste (per exemple: casameva.qui.guifi.net).&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
- Tenir un usuari de [https://guifi.net/ guifi.net]&lt;br /&gt;
&lt;br /&gt;
- Tenir una màquina amb [https://www.pfsense.org/ pfSense] funcionant.&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Donar d'alta la màquina hoste a la web de qui.guifi.net ===&lt;br /&gt;
&lt;br /&gt;
1. Donem d'alta la màquina hoste a la web [https://qui.guifi.net/ https://qui.guifi.net/] amb el nostre usuari de [https://guifi.net/user/register guifi.net], en aquest exemple: jmsola1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-1.j.png|720px|center|Crear nou hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Introduim un nom d'hoste per aquesta connexió, en aquest exemple: '''casameva''' quan acabem hi podrem accedir com ''casameva.qui.guifi.net''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-2.j.png|720px|center|Introduir nou nom d'hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Confirmem i la web ens assigna una clau'' '''key''' ''la qual hem de guardar per introduïr-la més endavant a la configuració del pfSense, a l'exemple: ''e4d0321d45cfaf4863b945323ef4fac2''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-3.j.png|720px|center|Clau assignada a l'hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configurar pfSense ===&lt;br /&gt;
1. Accedim a la configuració Dynamic DNS: '''pfSense &amp;gt;&amp;gt; Services &amp;gt;&amp;gt; Dynamic DNS'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-1.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Afegim un nou servei amb els següents paràmetres&lt;br /&gt;
&lt;br /&gt;
 (1) Service type: '''custom'''&lt;br /&gt;
 &lt;br /&gt;
 (2) Username: '''(el nostre de guifi.net)'''    ''exemple: jmsola1''&lt;br /&gt;
 &lt;br /&gt;
 (3) Password: '''(el que ens ha assignat qui.guifi.net)'''    ''exemple: e4d0321d45cfaf4863b945323ef4fac2''&lt;br /&gt;
 &lt;br /&gt;
 (4) URL: cal substituir '''casameva''' la URL amb el nom d'hoste que hem creat a qui.guifi.net&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;nowiki&amp;gt;http://qui.guifi.net/nic/update?system=dyndns&amp;amp;hostname=&amp;lt;/nowiki&amp;gt;'''casameva'''.qui.guifi.net&amp;amp;myip=%IP%&amp;amp;wildcard=no&lt;br /&gt;
 &lt;br /&gt;
 (5) Result: '''good %IP%'''    ''verifica si s'ha actualitzat bé la IP''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-2.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Guardem i ja tenim el pfSense configurat&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-3.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Enllaços d'interès =&lt;br /&gt;
&lt;br /&gt;
[http://qui.guifi.net/ http://qui.guifi.net/]  informació de com utilitzar el servei '''qui.guifi.net''' en altres plataformes '''Linux''' o '''Mikrotik'''&lt;br /&gt;
&lt;br /&gt;
[https://www.pfsense.org/ https://www.pfsense.org/]  pfSense - World's Most Trusted Open Source Firewall&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/PfSense_amb_qui.guifi.net</id>
		<title>PfSense amb qui.guifi.net</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/PfSense_amb_qui.guifi.net"/>
				<updated>2017-05-27T10:21:58Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar pfSense per que funcioni amb el servei qui.guifi.net =&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Fer que una màquina amb [https://www.pfsense.org/ pfSense] instal·lat actualitzi automàticament la seva IP dinàmica d'internet amb el servei [http://qui.guifi.net qui.guifi.net] i que resolgui amb el nom d'hoste (per exemple: casameva.qui.guifi.net).&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
- Tenir un usuari de [https://guifi.net/ guifi.net]&lt;br /&gt;
&lt;br /&gt;
- Tenir una màquina amb [https://www.pfsense.org/ pfSense] funcionant.&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Donar d'alta la màquina hoste a la web de qui.guifi.net ===&lt;br /&gt;
&lt;br /&gt;
1. Donem d'alta la màquina hoste a la web [https://qui.guifi.net/ https://qui.guifi.net/] amb el nostre usuari de [https://guifi.net/user/register guifi.net], en aquest exemple: jmsola1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-1.j.png|720px|center|Crear nou hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Introduim un nom d'hoste per aquesta connexió, en aquest exemple: '''casameva''' quan acabem hi podrem accedir com ''casameva.qui.guifi.net''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-2.j.png|720px|center|Introduir nou nom d'hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Confirmem i la web ens assigna una clau'' '''key''' ''la qual hem de guardar per introduïr-la més endavant a la configuració del pfSense, a l'exemple: ''e4d0321d45cfaf4863b945323ef4fac2''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-3.j.png|720px|center|Clau assignada a l'hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configurar pfSense ===&lt;br /&gt;
1. Accedim a la configuració Dynamic DNS: '''pfSense &amp;gt;&amp;gt; Services &amp;gt;&amp;gt; Dynamic DNS'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-1.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Afegim un nou servei amb els següents paràmetres&lt;br /&gt;
&lt;br /&gt;
 (1) Service type: '''custom'''&lt;br /&gt;
 &lt;br /&gt;
 (2) Username: '''(el nostre de guifi.net)'''    ''exemple: jmsola1''&lt;br /&gt;
 &lt;br /&gt;
 (3) Password: '''(el que ens ha assignat qui.guifi.net)'''    ''exemple: e4d0321d45cfaf4863b945323ef4fac2''&lt;br /&gt;
 &lt;br /&gt;
 (4) URL: cal substituir '''casameva''' la URL amb el nom d'hoste que hem creat a qui.guifi.net&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;nowiki&amp;gt;http://qui.guifi.net/nic/update?system=dyndns&amp;amp;hostname=&amp;lt;/nowiki&amp;gt;'''casameva'''.qui.guifi.net&amp;amp;myip=%IP%&amp;amp;wildcard=no&lt;br /&gt;
 &lt;br /&gt;
 (5) Result: '''good %IP%'''    ''verifica si s'ha actualitzat bé la IP''&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-2.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Guardem i ja tenim el pfSense configurat&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-3.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/PfSense_amb_qui.guifi.net</id>
		<title>PfSense amb qui.guifi.net</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/PfSense_amb_qui.guifi.net"/>
				<updated>2017-05-27T09:46:55Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar pfSense per que funcioni amb el servei qui.guifi.net =&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Fer que una màquina amb [https://www.pfsense.org/ pfSense] instal·lat actualitzi automàticament la seva IP dinàmica d'internet amb el servei [http://qui.guifi.net qui.guifi.net] i que resolgui amb el nom d'hoste (per exemple: casameva.qui.guifi.net).&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
- Tenir un usuari de [https://guifi.net/ guifi.net]&lt;br /&gt;
&lt;br /&gt;
- Tenir una màquina amb [https://www.pfsense.org/ pfSense] funcionant.&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Donar d'alta la màquina hoste a la web de qui.guifi.net ===&lt;br /&gt;
&lt;br /&gt;
1. Donem d'alta la màquina hoste a la web [https://qui.guifi.net/ https://qui.guifi.net/] amb el nostre usuari de [https://guifi.net/user/register guifi.net], en aquest exemple: jmsola1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-1.j.png|720px|center|Crear nou hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Introduim un nom d'hoste per aquesta connexió, en aquest exemple: '''casameva''' quan acabem hi podrem accedir com ''casameva.qui.guifi.net''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-2.j.png|720px|center|Introduir nou nom d'hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Confirmem i la web ens assigna una clau'' '''key''' ''la qual hem de guardar per introduïr-la més endavant a la configuració del pfSense, a l'exemple: ''e4d0321d45cfaf4863b945323ef4fac2''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Dyn-qui-3.j.png|720px|center|Clau assignada a l'hoste]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configurar pfSense ===&lt;br /&gt;
1. Accedim a la configuració Dynamic DNS: '''pfSense &amp;gt;&amp;gt; Services &amp;gt;&amp;gt; Dynamic DNS'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-1.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-2.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Pfsense-qui-3.png|720px|center|pfSense Dynamic DNS]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;br /&gt;
&lt;br /&gt;
[[File:File.png|200px|thumb|left|alt text]]&lt;br /&gt;
* Llistar&lt;br /&gt;
'''negreta'''&lt;br /&gt;
 requadre&lt;br /&gt;
 requadre&lt;br /&gt;
 requadre&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/PfSense_amb_qui.guifi.net</id>
		<title>PfSense amb qui.guifi.net</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/PfSense_amb_qui.guifi.net"/>
				<updated>2017-05-27T08:55:50Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Es crea la pàgina amb «{|align=left|__TOC__|} = Configurar pfSense per que funcioni amb el servei qui.guifi.net =  == Objectiu == Fer que una màquina amb [https://www.pfsense.org/ pfSense] ...».&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar pfSense per que funcioni amb el servei qui.guifi.net =&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Fer que una màquina amb [https://www.pfsense.org/ pfSense] instal·lat actualitzi automàticament la seva IP dinàmica d'internet amb el servei [http://qui.guifi.net qui.guifi.net] i que resolgui amb el nom d'hoste (per exemple: casameva.qui.guifi.net).&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
- Tenir un usuari de [https://guifi.net/ guifi.net]&lt;br /&gt;
- Tenir una màquina amb [https://www.pfsense.org/ pfSense] funcionant.&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Donar d'alta la màquina hoste a la web de qui.guifi.net ===&lt;br /&gt;
*'''negreta'''&lt;br /&gt;
&lt;br /&gt;
 requadre&lt;br /&gt;
 requadre&lt;br /&gt;
 requadre&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/PPTP_airos/ca</id>
		<title>PPTP airos/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/PPTP_airos/ca"/>
				<updated>2016-08-01T16:53:05Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;(Aquest tutorial serveix per a firms standards a partir de la versió XM5.x )&lt;br /&gt;
&lt;br /&gt;
Hem d'editar 1 arxiu, i crear-ne 2 de diferents, per fer-ho només heu de connectar-vos per ssh a l'antena utilitzant un terminal en Linux o Mac OS o bé el Putty [http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe] si ho feu des de Windows . &lt;br /&gt;
&lt;br /&gt;
Primer de tot afegim les dades de la connexió al fitxer /tmp/system.cfg. Penseu a modificar l'USUARI, PASSWORD i IP_SERVER amb les dades de la vostra connexió. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat&amp;lt;&amp;lt;EOT &amp;gt;&amp;gt; /tmp/system.cfg&lt;br /&gt;
&lt;br /&gt;
guifibages.usuari=USUARI&lt;br /&gt;
guifibages.password=PASSWORD&lt;br /&gt;
guifibages.status=enabled&lt;br /&gt;
guifibages.serverip=IP_SERVER&lt;br /&gt;
EOT&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seguidament creem un script que s'encarregarà de llegir la configuració i aixecar el túnel &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat&amp;lt;&amp;lt;EOT &amp;gt;&amp;gt;/etc/persistent/tunel&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
cfg=&amp;quot;/tmp/system.cfg&amp;quot;&lt;br /&gt;
&lt;br /&gt;
pptp=\`cat \$cfg |grep guifibages.status=enabled\`&lt;br /&gt;
&lt;br /&gt;
if [ ! -z \$pptp ]&lt;br /&gt;
then&lt;br /&gt;
        logger -t poststart &amp;quot;PPTP Enabled&amp;quot;&lt;br /&gt;
        logger -t poststart &amp;quot;Configuring PPPd&amp;quot;&lt;br /&gt;
        user=\`cat \$cfg | grep guifibages.usuari= |sed s/guifibages.usuari=//\`&lt;br /&gt;
        pass=\`cat \$cfg | grep guifibages.password= |sed s/guifibages.password=//\`&lt;br /&gt;
        serverIP=\`cat \$cfg | grep guifibages.serverip= |sed s/guifibages.serverip=//\`&lt;br /&gt;
        wangw=\`cat \$cfg | grep route.1.gateway= |sed s/route.1.gateway=//\`&lt;br /&gt;
        echo &amp;quot;\&amp;quot;\$user\&amp;quot; *       \&amp;quot;\$pass\&amp;quot;&amp;quot; &amp;gt; /etc/ppp/pap-secrets&lt;br /&gt;
        echo &amp;quot;\&amp;quot;\$user\&amp;quot; *       \&amp;quot;\$pass\&amp;quot;&amp;quot; &amp;gt; /etc/ppp/chap-secrets&lt;br /&gt;
&lt;br /&gt;
        cat &amp;lt;&amp;lt; EOF &amp;gt; /etc/ppp/options.pptp&lt;br /&gt;
lock&lt;br /&gt;
noauth&lt;br /&gt;
nobsdcomp&lt;br /&gt;
nodeflate&lt;br /&gt;
persist&lt;br /&gt;
holdoff 5&lt;br /&gt;
+ipv6 ipv6cp-use-ipaddr&lt;br /&gt;
ipv6 ,&lt;br /&gt;
mtu 1450&lt;br /&gt;
mru 1450&lt;br /&gt;
EOF&lt;br /&gt;
                                                                                                                                  &lt;br /&gt;
        mkdir -p /etc/ppp/peers 2&amp;gt; /dev/null&lt;br /&gt;
        cat &amp;lt;&amp;lt; EOF &amp;gt; /etc/ppp/peers/pptp&lt;br /&gt;
pty &amp;quot;pptp \$serverIP --nolaunchpppd&amp;quot;&lt;br /&gt;
name \$user&lt;br /&gt;
defaultroute&lt;br /&gt;
remotename PPTP&lt;br /&gt;
file /etc/ppp/options.pptp&lt;br /&gt;
ipparam pptp&lt;br /&gt;
EOF&lt;br /&gt;
&lt;br /&gt;
        logger -t poststart &amp;quot;Setting up gateway&amp;quot;&lt;br /&gt;
        route add -host \$serverIP gw \$wangw&lt;br /&gt;
        route add -net 10.0.0.0/8 gw \$wangw&lt;br /&gt;
        #cp /etc/persistent/ip* /etc/ppp/&lt;br /&gt;
        logger -t poststart &amp;quot;Enabling IPV6 on all interfaces&amp;quot;&lt;br /&gt;
        sysctl -w net.ipv6.conf.all.disable_ipv6=0&lt;br /&gt;
        logger -t poststart &amp;quot;Calling PPTP server&amp;quot;&lt;br /&gt;
        /sbin/pppd call pptp&lt;br /&gt;
        echo &amp;quot;\$?&amp;quot;&lt;br /&gt;
        sleep 5&lt;br /&gt;
        /sbin/ip -6 route del default ath0&lt;br /&gt;
        /sbin/ip -6 route add default dev ppp0&lt;br /&gt;
        /sbin/ip route del default&lt;br /&gt;
        /sbin/ip route add default dev ppp0&lt;br /&gt;
fi&lt;br /&gt;
EOT&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Finalment, afegim dues lines al fitxer /etc/persistent/rc.poststart perquè, al arrencar l'antena, aixequi el tunel, i la segona que permet accedir a internet des de l'interficie LAN, fent un MASQUERADING de la LAN&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat&amp;lt;&amp;lt;EOT &amp;gt;&amp;gt; /etc/persistent/rc.poststart&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
echo '/sbin/ip route del default dev ath0' &amp;gt;&amp;gt;/etc/ppp/ip-up&lt;br /&gt;
sh /etc/persistent/tunel&lt;br /&gt;
iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE&lt;br /&gt;
EOT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ens queda per acabar donar permisos +x a tunel i ja podem reiniciar. També hem de grabar la configuració des del directori&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chmod +x /etc/persistent/tunel /etc/persistent/rc.poststart&lt;br /&gt;
cfgmtd -w -p /etc/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sort!&lt;br /&gt;
&lt;br /&gt;
[[es:PPTP airos]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/PPTP_airos/ca</id>
		<title>PPTP airos/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/PPTP_airos/ca"/>
				<updated>2016-05-21T10:55:29Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;(Aquest tutorial serveix per a firms standards a partir de la versió XM5.x )&lt;br /&gt;
&lt;br /&gt;
Hem d'editar 1 arxiu, i crear-ne 2 de diferents, per fer-ho només heu de connectar-vos per ssh a l'antena utilitzant un terminal en Linux o Mac OS o bé el Putty [http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe] si ho feu des de Windows . &lt;br /&gt;
&lt;br /&gt;
Primer de tot afegim les dades de la connexió al fitxer /tmp/system.cfg. Penseu a modificar l'USUARI, PASSWORD i IP_SERVER amb les dades de la vostra connexió. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat&amp;lt;&amp;lt;EOT &amp;gt;&amp;gt; /tmp/system.cfg&lt;br /&gt;
&lt;br /&gt;
guifibages.usuari=USUARI&lt;br /&gt;
guifibages.password=PASSWORD&lt;br /&gt;
guifibages.status=enabled&lt;br /&gt;
guifibages.serverip=IP_SERVER&lt;br /&gt;
EOT&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seguidament creem un script que s'encarregarà de llegir la configuració i aixecar el túnel &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat&amp;lt;&amp;lt;EOT &amp;gt;&amp;gt;/etc/persistent/tunel&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
&lt;br /&gt;
cfg=&amp;quot;/tmp/system.cfg&amp;quot;&lt;br /&gt;
&lt;br /&gt;
pptp=\`cat \$cfg |grep guifibages.status=enabled\`&lt;br /&gt;
&lt;br /&gt;
if [ ! -z \$pptp ]&lt;br /&gt;
then&lt;br /&gt;
        logger -t poststart &amp;quot;PPTP Enabled&amp;quot;&lt;br /&gt;
        logger -t poststart &amp;quot;Configuring PPPd&amp;quot;&lt;br /&gt;
        user=\`cat \$cfg | grep guifibages.usuari= |sed s/guifibages.usuari=//\`&lt;br /&gt;
        pass=\`cat \$cfg | grep guifibages.password= |sed s/guifibages.password=//\`&lt;br /&gt;
        serverIP=\`cat \$cfg | grep guifibages.serverip= |sed s/guifibages.serverip=//\`&lt;br /&gt;
        wangw=\`cat \$cfg | grep route.1.gateway= |sed s/route.1.gateway=//\`&lt;br /&gt;
        echo &amp;quot;\&amp;quot;\$user\&amp;quot; *       \&amp;quot;\$pass\&amp;quot;&amp;quot; &amp;gt; /etc/ppp/pap-secrets&lt;br /&gt;
        echo &amp;quot;\&amp;quot;\$user\&amp;quot; *       \&amp;quot;\$pass\&amp;quot;&amp;quot; &amp;gt; /etc/ppp/chap-secrets&lt;br /&gt;
&lt;br /&gt;
        cat &amp;lt;&amp;lt; EOF &amp;gt; /etc/ppp/options.pptp&lt;br /&gt;
lock&lt;br /&gt;
noauth&lt;br /&gt;
nobsdcomp&lt;br /&gt;
nodeflate&lt;br /&gt;
persist&lt;br /&gt;
holdoff 5&lt;br /&gt;
+ipv6 ipv6cp-use-ipaddr&lt;br /&gt;
ipv6 ,&lt;br /&gt;
EOF&lt;br /&gt;
                                                                                                                                  &lt;br /&gt;
        mkdir -p /etc/ppp/peers 2&amp;gt; /dev/null&lt;br /&gt;
        cat &amp;lt;&amp;lt; EOF &amp;gt; /etc/ppp/peers/pptp&lt;br /&gt;
pty &amp;quot;pptp \$serverIP --nolaunchpppd&amp;quot;&lt;br /&gt;
name \$user&lt;br /&gt;
defaultroute&lt;br /&gt;
remotename PPTP&lt;br /&gt;
file /etc/ppp/options.pptp&lt;br /&gt;
ipparam pptp&lt;br /&gt;
EOF&lt;br /&gt;
&lt;br /&gt;
        logger -t poststart &amp;quot;Setting up gateway&amp;quot;&lt;br /&gt;
        route add -host \$serverIP gw \$wangw&lt;br /&gt;
        route add -net 10.0.0.0/8 gw \$wangw&lt;br /&gt;
        #cp /etc/persistent/ip* /etc/ppp/&lt;br /&gt;
        logger -t poststart &amp;quot;Enabling IPV6 on all interfaces&amp;quot;&lt;br /&gt;
        sysctl -w net.ipv6.conf.all.disable_ipv6=0&lt;br /&gt;
        logger -t poststart &amp;quot;Calling PPTP server&amp;quot;&lt;br /&gt;
        /sbin/pppd call pptp&lt;br /&gt;
        echo &amp;quot;\$?&amp;quot;&lt;br /&gt;
        sleep 5&lt;br /&gt;
        /sbin/ip -6 route del default ath0&lt;br /&gt;
        /sbin/ip -6 route add default dev ppp0&lt;br /&gt;
        /sbin/ip route del default&lt;br /&gt;
        /sbin/ip route add default dev ppp0&lt;br /&gt;
fi&lt;br /&gt;
EOT&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Finalment, afegim dues lines al fitxer /etc/persistent/rc.poststart perquè, al arrencar l'antena, aixequi el tunel, i la segona que permet accedir a internet des de l'interficie LAN, fent un MASQUERADING de la LAN&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cat&amp;lt;&amp;lt;EOT &amp;gt;&amp;gt; /etc/persistent/rc.poststart&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
echo '/sbin/ip route del default' &amp;gt;&amp;gt;/etc/ppp/ip-up&lt;br /&gt;
sh /etc/persistent/tunel&lt;br /&gt;
iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE&lt;br /&gt;
EOT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ens queda per acabar donar permisos +x a tunel i ja podem reiniciar. També hem de grabar la configuració des del directori&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chmod +x /etc/persistent/tunel /etc/persistent/rc.poststart&lt;br /&gt;
cfgmtd -w -p /etc/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sort!&lt;br /&gt;
&lt;br /&gt;
[[es:PPTP airos]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Filtrar_pornografia_/_malware_en_un_servidor_Debian_amb_dnsservices</id>
		<title>Filtrar pornografia / malware en un servidor Debian amb dnsservices</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Filtrar_pornografia_/_malware_en_un_servidor_Debian_amb_dnsservices"/>
				<updated>2016-03-02T23:21:39Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de pornografia/malware per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Antecedents ==&lt;br /&gt;
Pensat per pares o escoles amb nens menors d'edat que es conecten a internet i que volen filtrar la navegació a webs de violència, pornografia o malware.&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Configurar el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque bloquegi pàgines web de pornografia i/o malware.&lt;br /&gt;
Utilitzarem servidors amb filtre DNS gratuïts* ([https://es.wikipedia.org/wiki/OpenDNS OpenDNS] o [https://dns.norton.com/ Norton ConnectSafe] com DNS externs del nostre servidor. Al ser externs no perdem la funcionalitat de dnsservices per resoldre les adreces IP internes de guifi.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Editem l'arxiu named.conf.options.private perquè inclogui els servidors DNS externs&lt;br /&gt;
*'''nano /etc/bind/named.conf.options.private'''&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat i descomentem els servidors que ens interessin segons el nivell de filtre&lt;br /&gt;
 # OpenDNS FamilyShield: filtra pornografia&lt;br /&gt;
 #forwarders { 208.67.222.123; 208.67.220.123; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing, pnografia i altres&lt;br /&gt;
 forwarders { 199.85.127.30; 199.85.126.30; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing, pnografia&lt;br /&gt;
 #forwarders { 199.85.127.20; 199.85.126.20; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing&lt;br /&gt;
 #forwarders { 199.85.127.10; 199.85.126.10; };&lt;br /&gt;
&lt;br /&gt;
Forcem un reload al servidor DNS per aplicar els canvis&lt;br /&gt;
*'''/etc/init.d/bind9 reload'''&lt;br /&gt;
&lt;br /&gt;
== Nota: ==&lt;br /&gt;
Els usuaris poden saltar aquest filtre configurant manualment la IP d'un altre servidor DNS al seu dispositiu.&lt;br /&gt;
Per evitar-ho caldrà redirigir les sol·licituds DNS (port UDP 53) de la xarxa local cap al nostre servidor dns.&lt;br /&gt;
&lt;br /&gt;
Exemple:&lt;br /&gt;
IP servidor dnsservices '''10.1.2.3'''&lt;br /&gt;
&lt;br /&gt;
Redireccionament per Linux amb iptables&lt;br /&gt;
*'''iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to 10.1.2.3:53'''&lt;br /&gt;
&lt;br /&gt;
Redireccionament amb Routers Mikrotik&lt;br /&gt;
*'''/ip firewall nat'''&lt;br /&gt;
*'''chain=dstnat protocol=udp dst-port=53 action=dst-nat to-addresses=10.1.2.3 to-ports=53'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
Per provar el funcionament cal accedir amb un navegador a webs de pornografia &amp;quot;porn.com&amp;quot; etc.., on ens ha de sortir la web de OpenDNS o Norton indicant que està bloquejada.&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Filtrar_pornografia_/_malware_en_un_servidor_Debian_amb_dnsservices</id>
		<title>Filtrar pornografia / malware en un servidor Debian amb dnsservices</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Filtrar_pornografia_/_malware_en_un_servidor_Debian_amb_dnsservices"/>
				<updated>2016-03-02T23:12:33Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de pornografia/malware per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Antecedents ==&lt;br /&gt;
Pensat per pares o escoles amb nens menors d'edat que es conecten a internet i que volen filtrar la navegació a webs de violència, pornografia o malware.&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Configurar el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque bloquegi pàgines web de pornografia i/o malware.&lt;br /&gt;
Utilitzarem servidors amb filtre de DNS externs ([https://es.wikipedia.org/wiki/OpenDNS OpenDNS] o [https://dns.norton.com/ Norton ConnectSafe] com a DNS externs del nostre servei DNS. &lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Editem l'arxiu named.conf.options.private perquè inclogui els servidors DNS externs&lt;br /&gt;
*'''nano /etc/bind/named.conf.options.private'''&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat i descomentem els servidors que ens interessin segons el nivell de filtre&lt;br /&gt;
 # OpenDNS FamilyShield: filtra pornografia&lt;br /&gt;
 #forwarders { 208.67.222.123; 208.67.220.123; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing, pnografia i altres&lt;br /&gt;
 forwarders { 199.85.127.30; 199.85.126.30; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing, pnografia&lt;br /&gt;
 #forwarders { 199.85.127.20; 199.85.126.20; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing&lt;br /&gt;
 #forwarders { 199.85.127.10; 199.85.126.10; };&lt;br /&gt;
&lt;br /&gt;
Forcem un reload al servidor DNS per aplicar els canvis&lt;br /&gt;
*'''/etc/init.d/bind9 reload'''&lt;br /&gt;
&lt;br /&gt;
== Nota: ==&lt;br /&gt;
Els usuaris poden saltar aquest filtre configurant manualment la IP d'un altre servidor DNS al seu dispositiu.&lt;br /&gt;
Per evitar-ho caldrà redirigir les sol·licituds DNS (port UDP 53) de la xarxa local cap al nostre servidor dns.&lt;br /&gt;
&lt;br /&gt;
Exemple:&lt;br /&gt;
IP servidor dnsservices '''10.1.2.3'''&lt;br /&gt;
&lt;br /&gt;
Redireccionament per Linux amb iptables&lt;br /&gt;
*'''iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to 10.1.2.3:53'''&lt;br /&gt;
&lt;br /&gt;
Redireccionament amb Routers Mikrotik&lt;br /&gt;
*'''/ip firewall nat'''&lt;br /&gt;
*'''chain=dstnat protocol=udp dst-port=53 action=dst-nat to-addresses=10.1.2.3 to-ports=53'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
Per provar el funcionament cal accedir amb un navegador a webs de pornografia &amp;quot;porn.com&amp;quot; etc.., on ens ha de sortir la web de OpenDNS o Norton indicant que està bloquejada.&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Filtrar_publicitat_web_tipus_adBlock_en_un_servidor_Debian_amb_dnsservices</id>
		<title>Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Filtrar_publicitat_web_tipus_adBlock_en_un_servidor_Debian_amb_dnsservices"/>
				<updated>2016-03-02T22:52:14Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de publicitat web per a servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Què_és_Cloudy|Cloudy]]) perque elimini els anuncis de les pàgines web. Farem un script que descarrega una [http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor DNS (bind9) per que els bloquegi.&lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Què_és_Cloudy|Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
Creem l'script ad-blacklist-update.sh&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # ad-blacklist-update.sh&lt;br /&gt;
 #&lt;br /&gt;
 # Baixa la llista de servidors de publicitat de &amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula per part del servidor de noms&lt;br /&gt;
 &lt;br /&gt;
 wget &amp;quot;&amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;lt;/nowiki&amp;gt;&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
Convertim l'script en executable&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar el cron perque actualitzi la llista ===&lt;br /&gt;
Editem l'arxiu /etc/cron.d/dnsservices&lt;br /&gt;
*'''cd /etc/cron.d'''&lt;br /&gt;
*'''nano /etc/cron.d/dnsservices&lt;br /&gt;
&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat perquè s'executi l'script cada hora&lt;br /&gt;
&lt;br /&gt;
 # Actualitza ad-blocklist a dnsservices&lt;br /&gt;
 0 * * * *  root cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
*'''cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload'''&lt;br /&gt;
*'''dig @localhost doubleclick.net&lt;br /&gt;
La resposta ha de ser semblant a això:&lt;br /&gt;
 ; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.8.4-rpz2+rl005.12-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; @localhost doubleclick.net&lt;br /&gt;
 ; (1 server found)&lt;br /&gt;
 ;; global options: +cmd&lt;br /&gt;
 ;; Got answer:&lt;br /&gt;
 ;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: SERVFAIL, id: 19515&lt;br /&gt;
 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0&lt;br /&gt;
 &lt;br /&gt;
 ;; QUESTION SECTION:&lt;br /&gt;
 ;doubleclick.net.               IN      A&lt;br /&gt;
 &lt;br /&gt;
 ;; Query time: 0 msec&lt;br /&gt;
 ;; SERVER: 127.0.0.1#53(127.0.0.1)&lt;br /&gt;
 ;; MSG SIZE  rcvd: 33&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Què_és_Cloudy|Cloudy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* https://advanxer.com/blog/2015/05/adblocking-using-bind-dns-server/&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Qu%C3%A8_%C3%A9s_Cloudy</id>
		<title>Què és Cloudy</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Qu%C3%A8_%C3%A9s_Cloudy"/>
				<updated>2016-03-02T22:49:21Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:clommunity-logo.png|right|100px]]&lt;br /&gt;
[[File:Logo_guifi.svg|right|100px]]&lt;br /&gt;
&lt;br /&gt;
Cloudy &amp;lt;ref name=&amp;quot;cloudy&amp;quot;&amp;gt;Cloudy: http://wiki.clommunity-project.eu/soft:cloudservices&amp;lt;/ref&amp;gt; és una distribució basada en Debian GNU/Linux &amp;lt;ref name=&amp;quot;debian&amp;quot;&amp;gt;Debian GNU/Linux: http://debian.org&amp;lt;/ref&amp;gt; desenvolupada en el marc del projecte CLOMMUNITY.&amp;lt;ref name=&amp;quot;clommunity&amp;quot;&amp;gt;CLOMMUNITY project: http://clommunity-project.eu&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aquesta distribució, inspirada en la idea de l'antiga [[Guinux]] &amp;lt;ref name=&amp;quot;guinux&amp;quot;&amp;gt;Guinux: http://guifi.net/node/29320&amp;lt;/ref&amp;gt;, facilita el desplegament i la gestió de serveis de xarxa en el núvol ''(cloud services)''&amp;lt;ref name=&amp;quot;cloud-services&amp;quot;&amp;gt;Cloud computing: http://ca.wikipedia.org/wiki/Inform%C3%A0tica_en_n%C3%BAvol&amp;lt;/ref&amp;gt;, així com la compartició d'aquests. Pensada en particular pels usuaris de les xarxes comunitàries.&amp;lt;ref name=&amp;quot;CN&amp;quot;&amp;gt;Xarxes comunitàries: http://ca.wikipedia.org/wiki/Xarxa_oberta&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
&lt;br /&gt;
Abans de l'adopció general de serveis en el núvol ''(cloud services)''&amp;lt;ref name=&amp;quot;cloud-services&amp;quot;/&amp;gt; els usuaris de Xarxes Comunitàries &amp;lt;ref name=&amp;quot;CN&amp;quot;/&amp;gt; ja compartien o proveïen serveis i recursos a la comunitat; no obstant, aquest usuaris eren una minoria. Una de les principals raons és la barrera tecnològica. Abans de proveir continguts, els usuaris que volen compartir informació amb la comunitat tenen primer que preocupar-se dels aspectes tècnics com el desplegament/muntatge d'un servidor amb un conjunt de serveis.&lt;br /&gt;
&lt;br /&gt;
En el passat, els usuaris de Guifi.net, intentaren superar aquest problema publicant una distribució GNU/Linux anomenada [[Guinux]] &amp;lt;ref name=&amp;quot;guinux&amp;quot;/&amp;gt;, que donava als usuaris finals una solució fàcil per oferir serveis a la comunitat (com ara [[Servidor_Proxy/ca|proxy web]], [[Servidor_DNS/ca|sistemes DNS]], [[Monitor/ca|monitoratge i gràfiques]]).&lt;br /&gt;
&lt;br /&gt;
La clau principal de [[Guinux]] era un conjunt de ''scripts''&amp;lt;ref&amp;gt;http://ca.wikipedia.org/wiki/Script_%28inform%C3%A0tica%29&amp;lt;/ref&amp;gt; que automatitzaven el procés de configuració. Els usuaris només havien d'introduir uns pocs paràmetres com l'adreça de correu electrònic i l'identificador del node. Aviat, després d'estar disponible la distribució, el nombre d'usuaris compartint recursos va proliferar.&lt;br /&gt;
&lt;br /&gt;
D'acord amb això, va quedar clar que reduint (o eliminant) la barrera d'entrada tecnològica animava als usuaris a proveir de més serveis i compartir els seus recursos amb la comunitat. Per a tal fi, un dels objectius principals del projecte CLOMMUNITY &amp;lt;ref name=&amp;quot;clommunity&amp;quot;/&amp;gt; és publicar una distribució GNU/Linux, anomenada Cloudy, dirigida als usuaris, per a fomentar la transició i adopció de l'entorn Cloud a xarxes comunitàries ''(Community Network Cloud)''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Motivació === &lt;br /&gt;
&lt;br /&gt;
La distribució Cloudy s'ha pensat per satisfer els següents requisits:&lt;br /&gt;
&lt;br /&gt;
# '''Distribució''': per a potenciar la distribució de serveis a les xarxes comunitàries (XC); és necessària una plataforma per a publicar i descobrir aquests serveis. D'aquesta manera, l'accés als serveis no depèn de desplegaments estàtics de xarxes i és conscient de les condicions dinàmicament canviants de les XC. El programari escollit per a la publicació i descobriment de serveis és Avahi&amp;lt;ref name=&amp;quot;avahi&amp;quot;&amp;gt;Avahi: http://avahi.org&amp;lt;/ref&amp;gt;.&lt;br /&gt;
# '''Descentralització''': una capa de xarxa comuna és necessària per permetre a tots els nodes del núvol comunicar-se entre ells directament. Una bona manera de construir això es crear una &amp;quot;capa 2 virtual&amp;quot; basada en un servei VPN&amp;lt;ref&amp;gt;Xarxa Privada Virtual: http://ca.wikipedia.org/wiki/Xarxa_privada_virtual&amp;lt;/ref&amp;gt;. Entre les opcions disponibles, ha estat escollit Tinc VPN&amp;lt;ref&amp;gt;Tinc VPN: http://tinc-vpn.org&amp;lt;/ref&amp;gt;, ja que compleix tots els requisits i és senzill de configurar i administrar. Per a coordinar els dispositius amb Tinc VPN, s'ha desenvolupat una eina per automatitzar el desplegament del sistema. Aquest software, Getinconf&amp;lt;ref&amp;gt;Getinconf: https://github.com/Clommunity/getinconf/blob/master/README.md&amp;lt;/ref&amp;gt;, s'encarrega del procés de configuració de Tinc VPN i de l'intercanvi de claus amb la resta de nodes del núvol.&lt;br /&gt;
# '''Facilitat d'ús i experiència d'usuari''': per a aquest fi, s'ha desenvolupat una plataforma web d'administració destinada a integrar la instal·lació i configuració dels serveis al núvol habilitats en la distribució Cloudy. Una interfície web simple i agradable&amp;lt;ref&amp;gt;Interfície web de Cloudy: http://redmine.confine-project.eu/projects/getinconf&amp;lt;/ref&amp;gt; està disponible pels usuaris com a solució fàcil de configuració, administració i monitoratge dels serveis ''cloud'' actius al node.&lt;br /&gt;
# '''Programari lliure''': la distribució està basada en Debian GNU/Linux&amp;lt;ref name=&amp;quot;debian&amp;quot;/&amp;gt;. Apart de ser una de les distribucions més populars i complir tots els requisits tècnics, ha estat escollida degut a que el ''Debian Social Contract''&amp;lt;ref&amp;gt;Debian social contract: https://www.debian.org/social_contract&amp;lt;/ref&amp;gt; salvaguarda i garanteix que el programari serà sempre obert i lliure.&lt;br /&gt;
&lt;br /&gt;
[[File:Cloudy-home.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Començar ==&lt;br /&gt;
&lt;br /&gt;
Entra a l'apartat &amp;quot;Començar&amp;quot; ''(Get started)'' de la web de Cloudy &amp;lt;ref name=&amp;quot;start&amp;quot;&amp;gt;http://cloudy.community/get-started/&amp;lt;/ref&amp;gt; per saber tot el que necessites per iniciar-te.&lt;br /&gt;
&lt;br /&gt;
Allà trobaràs:&lt;br /&gt;
* Requsits&lt;br /&gt;
* Aconseguir/compilar&lt;br /&gt;
* Instal·lar&lt;br /&gt;
* Actualitzar&lt;br /&gt;
* Primers pasos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Continguts ==&lt;br /&gt;
&lt;br /&gt;
A la secció &amp;quot;Característiques&amp;quot; ''(Features)'' &amp;lt;ref name=&amp;quot;features&amp;quot;&amp;gt;http://cloudy.community/features/&amp;lt;/ref&amp;gt; podrás veure tots els continguts/programari de la distribució. En concret hi ha detallat el programari que pot ser gestionat fàcilment a través de la interfície web.&lt;br /&gt;
&lt;br /&gt;
Aquest programari està integrat mitjançant un sistema de ''plugins''. Pots llegir més en la pàgina de la wiki de [[Cloudy_plug-ins|plug-ins de Cloudy]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Contribuir ==&lt;br /&gt;
&lt;br /&gt;
Per tal d'estar al dia o saber com col·laborar i involucrar-se amb Cloudy, entra a l'apartat &amp;quot;Contribuir&amp;quot; ''(Contribute)'' de la web.&amp;lt;ref name=&amp;quot;contribuir&amp;quot;&amp;gt;http://cloudy.community/contribute/&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Recordeu que les llistes de correu són en anglès ja que hi ha participants de diverses nacionalitats.&lt;br /&gt;
&lt;br /&gt;
Si voleu escriure en català o castellà haureu de possar [CAT] o [ES] respectivament al asumpte del missatge de correu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Més informació ==&lt;br /&gt;
&lt;br /&gt;
Pots llegir més entrant en la pàgina de la [[Cloudy|categoria Cloudy]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Configuracions avançades ==&lt;br /&gt;
* [[Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Enllaços externs ==&lt;br /&gt;
&lt;br /&gt;
* http://cloudy.community&lt;br /&gt;
* http://wiki.clommunity-project.eu/soft:cloudservices&lt;br /&gt;
* http://clommunity-project.eu&lt;br /&gt;
* http://guifi.net&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Cloudy]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Servidor_Proxy/ca</id>
		<title>Servidor Proxy/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Servidor_Proxy/ca"/>
				<updated>2016-03-02T22:48:20Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Que és Guifi-proxy3? =&lt;br /&gt;
Guifi-proxy3 és l'ampliació del paquet guifi-proxy, creat per en Carles Guadall, més un conjunt de configuracions per tal d'aconseguir un proxy federat-cache en el moment de finalitzar el assistent de configuració.&lt;br /&gt;
&lt;br /&gt;
Des de principis del 2013, el paquet guifi-proxy3 autentica els usuaris a través d'una base de dades ldap, situats sota ldap.guifi.net i ldap2.guifi.net.&lt;br /&gt;
&lt;br /&gt;
= Creació del servei a la web de guifi =&lt;br /&gt;
Prèviament haurem d'haver afegit un dispositiu tipus '''servidor''' en el nostre supernode i assigar-li una IP de guifi (dispositiu del supernode &amp;gt; editar &amp;gt; secció de connexions per cable &amp;gt; Rang de IPs destinat als server (es crea si no existeix) &amp;gt; endoll &amp;gt; Enllaça dispositiu &amp;gt; crea &amp;gt; Guardar y modificar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Crea continguts&lt;br /&gt;
# guifi.net service&lt;br /&gt;
## '''Service name:''' Servidor Proxy de XXXXXX&lt;br /&gt;
## '''Nom curt:''' NOMCurtSupernode-PROXY&lt;br /&gt;
## '''Contacte:''' mail de contacte de l'administrador&lt;br /&gt;
## '''Dispositiu:''' comencem a escriure el nom del nostre servidor i sortiran els noms dels servidors que comencen així&lt;br /&gt;
## '''Servei:''' Accés a Internet a través d'un Proxy  &lt;br /&gt;
## '''Estat:''' Estat del servei&lt;br /&gt;
# Desa&lt;br /&gt;
&lt;br /&gt;
Un cop desat, tornem a modificar i canviem alguns valors:&lt;br /&gt;
&lt;br /&gt;
# '''Proxy Configuració:'''&lt;br /&gt;
## '''Descàrrega:''' Ample de banda de baixada&lt;br /&gt;
## '''Carregueu:''' Ample de banda de pujada&lt;br /&gt;
# '''Federació del proxy:'''&lt;br /&gt;
## '''IN''' Els usuaris d'altres proxis poden fer-lo servir&lt;br /&gt;
## '''OUT''' Els usuaris del proxy poden fer-ne servir d'altres&lt;br /&gt;
# '''Nom:''' IP o ressolució interna del proxy&lt;br /&gt;
# '''Port:''' Port del proxy (normalment 3128)&lt;br /&gt;
# '''Tipus:''' Normalment HTTP&lt;br /&gt;
# Desa &lt;br /&gt;
 &lt;br /&gt;
== Com instal·la? ==&lt;br /&gt;
Entrem per ssh a la màquina i afegim els repositoris d'apt de guifi:&lt;br /&gt;
&lt;br /&gt;
* [[Configurar_Repositori_apt_guifi|Configurar el repositori d'apt de guifi]]&lt;br /&gt;
&lt;br /&gt;
 # apt-get install guifi-proxy3&lt;br /&gt;
&lt;br /&gt;
'''Nota''': en el repositori ''guifi'' instal·la la versió antiga del paquet (''guifi-proxy3_0.0.1-2_all.deb''), per a intal·lar la versió nova (''guifi-proxy3_1.1.11_all.deb'') que utilitza ldap cal posar el repositori ''guifi-testing''&lt;br /&gt;
&lt;br /&gt;
== Configuració del guifi-proxy3 ==&lt;br /&gt;
Durant el procés d'instal·lació us demanarà els següents paràmetres:&lt;br /&gt;
* url servei&lt;br /&gt;
* nº del node del servidor proxy (el numero de node del servei)&lt;br /&gt;
* Servidor LDAP 1 ( per defecte ldap.guifi.net )&lt;br /&gt;
* Servidor LDAP 2  ( per defecte ldap2.guifi.net )&lt;br /&gt;
* nom del servidor proxy ( display que els surt als clients que utilitzin el vostre proxy en començar a navegar )&lt;br /&gt;
* e-mail de contacte. És l'email que apareix a les pàgines d'error que mostra el squid&lt;br /&gt;
* idioma de les pàgines d'error del squid. Doncs això, depenent de l'idioma que definiu les pàgines d'error del squid surtiràn en un idioma o en un altre.&lt;br /&gt;
* espai del disc per emmagatzamar cache. (/var/spool/squid3) &lt;br /&gt;
* quantiat de memoria RAM dedicada a la cache. ( defecte 100Mb )&lt;br /&gt;
&lt;br /&gt;
En acabar aquest assistent ( hi ha valors per defecte, per si hi ha dubtes) ja tindreu un servidor proxy-cache federat a punt per ser utilitzat, si no es vol no s'ha d'afegir cap altre configuració [veure més avall].&lt;br /&gt;
&lt;br /&gt;
== Com queda organitzada la configuració del squid? ==&lt;br /&gt;
En finalitzar l'assistent tindrem els següents fitxers:&lt;br /&gt;
* /etc/squid3/squid.conf [NO TOCAR/EDITAR] --&amp;gt; configuració estàndard &lt;br /&gt;
* /etc/squid3/guifi.conf  [NO TOCAR/EDITAR] --&amp;gt; configuració generada durant el procés d'instalació del guifi-proxy3&lt;br /&gt;
* /etc/squid3/custom.conf --&amp;gt; fitxer reservat per les configuracions dels administradors dels server proxy. ( per exemple les acl que tallen megaupload i demés)&lt;br /&gt;
&lt;br /&gt;
== Problemes freqüents ==&lt;br /&gt;
* '''No funciona l'autenticació de cap usuari:''' Possiblement hi ha o hi ha hagut un problema amb el servidor ldap, en aquest cas, prova de reiniciar squid3 (service squid3 restart). Si segueix sense funcionar, posa't en contacte amb la comunitat a través de la llista [https://llistes.guifi.net/sympa/info/guifi-dev guifi-dev].&lt;br /&gt;
&lt;br /&gt;
== Validació d'usuaris i proxys federats ==&lt;br /&gt;
'''Mètode guifi-proxy3 amb ldap:''' guifi-proxy3, consulta a la web el llista de federació dels nodes i es guarda aquesta info per generar el guifi.conf amb la informació de federacions. Amb aquesta info, quan un usuari es valida compara el id de usuari amb el seu id de proxy si aquest usuari pertany a un proxy federat, l'accepta o no, segons com estigui configurat el proxy on es vol connectar.&lt;br /&gt;
&lt;br /&gt;
El procediment s'executa amb un cron cada 30 minuts i aquest fa una consulta a la web amb els proxys federats que accepta aquell proxy:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://guifi.net/guifi/export/[id_proxy]/federation&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aquesta petició és instantània a la web. Amb aquesta comprovació el què es fa és regenerar el fitxer /etc/squid3/guifi.conf i integra els nous proxys als que el [id_proxy] està federat.&lt;br /&gt;
&lt;br /&gt;
Paral·lelament, cada 30 minuts, ldap consulta la web i integra els usuaris nous de forma incremental (fa una comparació dels usuaris que hi ha a la bbdd de la web i a l'arbre ldap, i els nous els integra). Un cop al dia, a les 3 del matí, es regenera la bbdd de usuaris de proxy de la web a l'arbre ldap.&lt;br /&gt;
&lt;br /&gt;
Si canvies la contrasenya, o esborres el usuari, el canvi no s'aplica fins a les 3 de la matinada.&lt;br /&gt;
&lt;br /&gt;
== Validació d'usuaris i proxys federats 2 ==&lt;br /&gt;
En els Debian 7.3 al fitxer /etc/ldap/ldap.conf hi havia la linea &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&lt;br /&gt;
#TLS_CACERT /etc/ssl/certs/ca-certificates.crt   &lt;br /&gt;
&amp;lt;/nowiki&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Sense comentar... (cal que estigui comentada) o sigui que nomes pot estar sense comentar la linea    TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
= Configuracions avançades = &lt;br /&gt;
&lt;br /&gt;
* [[Squid|Manual avançat i complet squid]]&lt;br /&gt;
* [[Servidor_Proxy_IM|Permetre connexions serveis de missatgeria]]&lt;br /&gt;
* [[Servidor_Proxy_delaypools|Delay Pools]]&lt;br /&gt;
* [[Servidor_Proxy_videos|Servidor Proxy per a Vídeos]]&lt;br /&gt;
* [[Servidor_Proxy_logs|Canviar el format de la hora dels logs]]&lt;br /&gt;
* [[Servidor_Proxy_webmin|Instal·lació + webmin + sarge (Manual Antic)]]&lt;br /&gt;
* [[Proxy_socks|Proxy Socks (Proxy per a protocols no http com pop o imap)]]&lt;br /&gt;
* [[Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== referències ==&lt;br /&gt;
...partint d'altres experiencies i manuals com:&lt;br /&gt;
*[http://www.guifi.net/proxy-debian manual debian de guifi.net]&lt;br /&gt;
*[http://asociacionjuvenilelcueto.info/node/156 manual de l'associació Juvenil el Cueto (Rioja)]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Proxy]]&lt;br /&gt;
[[es:Servidor_Proxy]]&lt;br /&gt;
[[en:Proxy_Server]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Servidor_DNS/ca</id>
		<title>Servidor DNS/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Servidor_DNS/ca"/>
				<updated>2016-03-02T22:47:41Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Entrar el Servei a la Web de Guifi.net ==&lt;br /&gt;
Primer de tot entrarem el servei a la plana web de [http://guifi.net/node/add/guifi-service Guifi.net afegir Servei ]&lt;br /&gt;
A la pagina que s'obrirà tindrem que entrar les següents dades:&lt;br /&gt;
* Nom del servei: Servidor de Noms (DNS) de {zona}&lt;br /&gt;
* Nom curt del servei: DNS(zona)&lt;br /&gt;
* Contacte: El nostre correu&lt;br /&gt;
* Trasto on tindrem aquest servei&lt;br /&gt;
* Tipologia de servei: Servidor de noms DNS&lt;br /&gt;
* Estat: En construcció&lt;br /&gt;
&lt;br /&gt;
Un cop donat d'alta el servei hem d'apuntar la id que ens queda en registrar aquest servei. &lt;br /&gt;
Aquesta id la trovarem a la barra de navegació. Serà el nom que procedeix després de http://guifi.net/node/{id} &lt;br /&gt;
&lt;br /&gt;
== Instal·lar i configurar DNSSERVICES ==&lt;br /&gt;
=== Que és DNSSERVICES ===&lt;br /&gt;
El paquet dnsservices és un sistema de configuració automàtic de servidors dns que funciona a partir de la configuració de dominis que hi ha a la base de dades de la web de guifi.net. Cadascun dels servidors permet per la web de guifi.net afegir, modificar i borrar dominis, aquestes funcionalitats només són permeses als usuaris amb el rol admin-guifi. A més, permet resoldre peticions tant internes sobre la xarxa guifi, com peticions desde internet. Exemple: http://guifi.net/node/2627&lt;br /&gt;
&lt;br /&gt;
=== Instal·lació en Debian/Ubuntu ===&lt;br /&gt;
&lt;br /&gt;
Afegirem el repositori http://serveis.guifi.net/debian actualitzarem i instal·larem el paquet dnsservices&lt;br /&gt;
&lt;br /&gt;
# echo deb http://serveis.guifi.net/debian guifi/ &amp;gt;&amp;gt; /etc/apt/sources.list&lt;br /&gt;
# apt-key adv --keyserver pgp.mit.edu --recv-keys 2E484DAB&lt;br /&gt;
# apt-get update&lt;br /&gt;
# apt-get install dnsservices&lt;br /&gt;
&lt;br /&gt;
=== Instal·lació en RedHat/Fedora ===&lt;br /&gt;
&lt;br /&gt;
# cat &amp;lt;&amp;lt; EOF &amp;gt; /etc/yum.repos.d/guifi.repo&lt;br /&gt;
[guifi]&lt;br /&gt;
name=Guifi.net&lt;br /&gt;
failovermethod=priority&lt;br /&gt;
baseurl=http://repo.vic.guifi.net/redhat/&lt;br /&gt;
enabled=1&lt;br /&gt;
gpgcheck=0&lt;br /&gt;
EOF&lt;br /&gt;
# yum list updates&lt;br /&gt;
# yum install dnsservices&lt;br /&gt;
&lt;br /&gt;
== Configuració paquet DNSSERVICES ==&lt;br /&gt;
&lt;br /&gt;
Al instal·lar se't pregunten 3 coses:&lt;br /&gt;
# URL on obtenir la informació: deixem l'opció per defecte: http://guifi.net&lt;br /&gt;
# ID del servidor DNS: aquí hi hem de posar l'identificador del nostre servidor DNS&lt;br /&gt;
# Force fetch: aquí posem que si per baixar les dades&lt;br /&gt;
&lt;br /&gt;
Un cop fet això cal esperar uns minuts a que es baixi la informació.&lt;br /&gt;
&lt;br /&gt;
== Configuracions avançades ==&lt;br /&gt;
* [[Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
&lt;br /&gt;
[[es:Servidor DNS]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Filtrar_pornografia_/_malware_en_un_servidor_Debian_amb_dnsservices</id>
		<title>Filtrar pornografia / malware en un servidor Debian amb dnsservices</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Filtrar_pornografia_/_malware_en_un_servidor_Debian_amb_dnsservices"/>
				<updated>2016-03-02T22:47:14Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de pornografia/malware per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Antecedents ==&lt;br /&gt;
Pensat per pares o escoles amb nens menors d'edat que es conecten a internet i que volen filtrar la navegació a webs de violència, pornografia o malware.&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Configurar el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque bloquegi pàgines web de pornografia i/o malware.&lt;br /&gt;
Utilitzarem servidors amb filtre de DNS externs ([https://es.wikipedia.org/wiki/OpenDNS OpenDNS] o [https://dns.norton.com/ Norton ConnectSafe] com a DNS externs del nostre servei DNS. &lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Editem l'arxiu named.conf.options.private perquè inclogui els servidors DNS externs&lt;br /&gt;
*'''nano /etc/bind/named.conf.options.private'''&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat i descomentem els servidors que ens interessin segons el nivell de filtre&lt;br /&gt;
 # OpenDNS FamilyShield: filtra pornografia&lt;br /&gt;
 #forwarders { 208.67.222.123; 208.67.220.123; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing, pnografia i altres&lt;br /&gt;
 forwarders { 199.85.127.30; 199.85.126.30; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing, pnografia&lt;br /&gt;
 #forwarders { 199.85.127.20; 199.85.126.20; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing&lt;br /&gt;
 #forwarders { 199.85.127.10; 199.85.126.10; };&lt;br /&gt;
&lt;br /&gt;
Forcem un reload al servidor DNS per aplicar els canvis&lt;br /&gt;
*'''/etc/init.d/bind9 reload'''&lt;br /&gt;
&lt;br /&gt;
== Nota: ==&lt;br /&gt;
Els usuaris poden saltar aquest filtre configurant manualment la IP d'un altre servidor DNS al seu dispositiu.&lt;br /&gt;
Per evitar-ho caldrà redirigir les sol·licituds DNS (port UDP 53) de la xarxa local cap al nostre servidor dns.&lt;br /&gt;
&lt;br /&gt;
Exemple:&lt;br /&gt;
IP servidor dnsservices '''10.1.2.3'''&lt;br /&gt;
&lt;br /&gt;
Redireccionament per Linux amb iptables&lt;br /&gt;
*'''iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to 10.1.2.3:53'''&lt;br /&gt;
&lt;br /&gt;
Redireccionament amb Routers Mikrotik&lt;br /&gt;
*'''/ip firewall nat'''&lt;br /&gt;
*'''chain=dstnat protocol=udp dst-port=53 action=dst-nat to-addresses=10.1.2.3 to-ports=53'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
Per provar el funcionament cal accedir amb un navegador a webs de pornografia &amp;quot;porn.com&amp;quot; etc.., on ens ha de sortir la web de OpenDNS o Norton indicant que està bloquejada.&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Filtrar_publicitat_web_tipus_adBlock_en_un_servidor_Debian_amb_dnsservices</id>
		<title>Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Filtrar_publicitat_web_tipus_adBlock_en_un_servidor_Debian_amb_dnsservices"/>
				<updated>2016-03-02T22:46:24Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Jmsola1 ha mogut Filtrar publicitat web tipus &amp;quot;adBlock&amp;quot; en un servidor Debian amb dnsservices a Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices: eliminar cometes del titol&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de publicitat web per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque elimini els anuncis de les pàgines web. Farem un script que descarrega una [http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor DNS (bind9) per que els bloquegi.&lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
Creem l'script ad-blacklist-update.sh&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # ad-blacklist-update.sh&lt;br /&gt;
 #&lt;br /&gt;
 # Baixa la llista de servidors de publicitat de &amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula per part del servidor de noms&lt;br /&gt;
 &lt;br /&gt;
 wget &amp;quot;&amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;lt;/nowiki&amp;gt;&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
Convertim l'script en executable&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar el cron perque actualitzi la llista ===&lt;br /&gt;
Editem l'arxiu /etc/cron.d/dnsservices&lt;br /&gt;
*'''cd /etc/cron.d'''&lt;br /&gt;
*'''nano /etc/cron.d/dnsservices&lt;br /&gt;
&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat perquè s'executi l'script cada hora&lt;br /&gt;
&lt;br /&gt;
 # Actualitza ad-blocklist a dnsservices&lt;br /&gt;
 0 * * * *  root cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
*'''cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload'''&lt;br /&gt;
*'''dig @localhost doubleclick.net&lt;br /&gt;
La resposta ha de ser semblant a això:&lt;br /&gt;
 ; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.8.4-rpz2+rl005.12-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; @localhost doubleclick.net&lt;br /&gt;
 ; (1 server found)&lt;br /&gt;
 ;; global options: +cmd&lt;br /&gt;
 ;; Got answer:&lt;br /&gt;
 ;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: SERVFAIL, id: 19515&lt;br /&gt;
 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0&lt;br /&gt;
 &lt;br /&gt;
 ;; QUESTION SECTION:&lt;br /&gt;
 ;doubleclick.net.               IN      A&lt;br /&gt;
 &lt;br /&gt;
 ;; Query time: 0 msec&lt;br /&gt;
 ;; SERVER: 127.0.0.1#53(127.0.0.1)&lt;br /&gt;
 ;; MSG SIZE  rcvd: 33&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* https://advanxer.com/blog/2015/05/adblocking-using-bind-dns-server/&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Filtrar_publicitat_web_tipus_%22adBlock%22_en_un_servidor_Debian_amb_dnsservices</id>
		<title>Filtrar publicitat web tipus &quot;adBlock&quot; en un servidor Debian amb dnsservices</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Filtrar_publicitat_web_tipus_%22adBlock%22_en_un_servidor_Debian_amb_dnsservices"/>
				<updated>2016-03-02T22:46:24Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Jmsola1 ha mogut Filtrar publicitat web tipus &amp;quot;adBlock&amp;quot; en un servidor Debian amb dnsservices a Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices: eliminar cometes del titol&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Qu%C3%A8_%C3%A9s_Cloudy</id>
		<title>Què és Cloudy</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Qu%C3%A8_%C3%A9s_Cloudy"/>
				<updated>2016-03-02T22:27:45Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[File:clommunity-logo.png|right|100px]]&lt;br /&gt;
[[File:Logo_guifi.svg|right|100px]]&lt;br /&gt;
&lt;br /&gt;
Cloudy &amp;lt;ref name=&amp;quot;cloudy&amp;quot;&amp;gt;Cloudy: http://wiki.clommunity-project.eu/soft:cloudservices&amp;lt;/ref&amp;gt; és una distribució basada en Debian GNU/Linux &amp;lt;ref name=&amp;quot;debian&amp;quot;&amp;gt;Debian GNU/Linux: http://debian.org&amp;lt;/ref&amp;gt; desenvolupada en el marc del projecte CLOMMUNITY.&amp;lt;ref name=&amp;quot;clommunity&amp;quot;&amp;gt;CLOMMUNITY project: http://clommunity-project.eu&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aquesta distribució, inspirada en la idea de l'antiga [[Guinux]] &amp;lt;ref name=&amp;quot;guinux&amp;quot;&amp;gt;Guinux: http://guifi.net/node/29320&amp;lt;/ref&amp;gt;, facilita el desplegament i la gestió de serveis de xarxa en el núvol ''(cloud services)''&amp;lt;ref name=&amp;quot;cloud-services&amp;quot;&amp;gt;Cloud computing: http://ca.wikipedia.org/wiki/Inform%C3%A0tica_en_n%C3%BAvol&amp;lt;/ref&amp;gt;, així com la compartició d'aquests. Pensada en particular pels usuaris de les xarxes comunitàries.&amp;lt;ref name=&amp;quot;CN&amp;quot;&amp;gt;Xarxes comunitàries: http://ca.wikipedia.org/wiki/Xarxa_oberta&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
&lt;br /&gt;
Abans de l'adopció general de serveis en el núvol ''(cloud services)''&amp;lt;ref name=&amp;quot;cloud-services&amp;quot;/&amp;gt; els usuaris de Xarxes Comunitàries &amp;lt;ref name=&amp;quot;CN&amp;quot;/&amp;gt; ja compartien o proveïen serveis i recursos a la comunitat; no obstant, aquest usuaris eren una minoria. Una de les principals raons és la barrera tecnològica. Abans de proveir continguts, els usuaris que volen compartir informació amb la comunitat tenen primer que preocupar-se dels aspectes tècnics com el desplegament/muntatge d'un servidor amb un conjunt de serveis.&lt;br /&gt;
&lt;br /&gt;
En el passat, els usuaris de Guifi.net, intentaren superar aquest problema publicant una distribució GNU/Linux anomenada [[Guinux]] &amp;lt;ref name=&amp;quot;guinux&amp;quot;/&amp;gt;, que donava als usuaris finals una solució fàcil per oferir serveis a la comunitat (com ara [[Servidor_Proxy/ca|proxy web]], [[Servidor_DNS/ca|sistemes DNS]], [[Monitor/ca|monitoratge i gràfiques]]).&lt;br /&gt;
&lt;br /&gt;
La clau principal de [[Guinux]] era un conjunt de ''scripts''&amp;lt;ref&amp;gt;http://ca.wikipedia.org/wiki/Script_%28inform%C3%A0tica%29&amp;lt;/ref&amp;gt; que automatitzaven el procés de configuració. Els usuaris només havien d'introduir uns pocs paràmetres com l'adreça de correu electrònic i l'identificador del node. Aviat, després d'estar disponible la distribució, el nombre d'usuaris compartint recursos va proliferar.&lt;br /&gt;
&lt;br /&gt;
D'acord amb això, va quedar clar que reduint (o eliminant) la barrera d'entrada tecnològica animava als usuaris a proveir de més serveis i compartir els seus recursos amb la comunitat. Per a tal fi, un dels objectius principals del projecte CLOMMUNITY &amp;lt;ref name=&amp;quot;clommunity&amp;quot;/&amp;gt; és publicar una distribució GNU/Linux, anomenada Cloudy, dirigida als usuaris, per a fomentar la transició i adopció de l'entorn Cloud a xarxes comunitàries ''(Community Network Cloud)''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Motivació === &lt;br /&gt;
&lt;br /&gt;
La distribució Cloudy s'ha pensat per satisfer els següents requisits:&lt;br /&gt;
&lt;br /&gt;
# '''Distribució''': per a potenciar la distribució de serveis a les xarxes comunitàries (XC); és necessària una plataforma per a publicar i descobrir aquests serveis. D'aquesta manera, l'accés als serveis no depèn de desplegaments estàtics de xarxes i és conscient de les condicions dinàmicament canviants de les XC. El programari escollit per a la publicació i descobriment de serveis és Avahi&amp;lt;ref name=&amp;quot;avahi&amp;quot;&amp;gt;Avahi: http://avahi.org&amp;lt;/ref&amp;gt;.&lt;br /&gt;
# '''Descentralització''': una capa de xarxa comuna és necessària per permetre a tots els nodes del núvol comunicar-se entre ells directament. Una bona manera de construir això es crear una &amp;quot;capa 2 virtual&amp;quot; basada en un servei VPN&amp;lt;ref&amp;gt;Xarxa Privada Virtual: http://ca.wikipedia.org/wiki/Xarxa_privada_virtual&amp;lt;/ref&amp;gt;. Entre les opcions disponibles, ha estat escollit Tinc VPN&amp;lt;ref&amp;gt;Tinc VPN: http://tinc-vpn.org&amp;lt;/ref&amp;gt;, ja que compleix tots els requisits i és senzill de configurar i administrar. Per a coordinar els dispositius amb Tinc VPN, s'ha desenvolupat una eina per automatitzar el desplegament del sistema. Aquest software, Getinconf&amp;lt;ref&amp;gt;Getinconf: https://github.com/Clommunity/getinconf/blob/master/README.md&amp;lt;/ref&amp;gt;, s'encarrega del procés de configuració de Tinc VPN i de l'intercanvi de claus amb la resta de nodes del núvol.&lt;br /&gt;
# '''Facilitat d'ús i experiència d'usuari''': per a aquest fi, s'ha desenvolupat una plataforma web d'administració destinada a integrar la instal·lació i configuració dels serveis al núvol habilitats en la distribució Cloudy. Una interfície web simple i agradable&amp;lt;ref&amp;gt;Interfície web de Cloudy: http://redmine.confine-project.eu/projects/getinconf&amp;lt;/ref&amp;gt; està disponible pels usuaris com a solució fàcil de configuració, administració i monitoratge dels serveis ''cloud'' actius al node.&lt;br /&gt;
# '''Programari lliure''': la distribució està basada en Debian GNU/Linux&amp;lt;ref name=&amp;quot;debian&amp;quot;/&amp;gt;. Apart de ser una de les distribucions més populars i complir tots els requisits tècnics, ha estat escollida degut a que el ''Debian Social Contract''&amp;lt;ref&amp;gt;Debian social contract: https://www.debian.org/social_contract&amp;lt;/ref&amp;gt; salvaguarda i garanteix que el programari serà sempre obert i lliure.&lt;br /&gt;
&lt;br /&gt;
[[File:Cloudy-home.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Començar ==&lt;br /&gt;
&lt;br /&gt;
Entra a l'apartat &amp;quot;Començar&amp;quot; ''(Get started)'' de la web de Cloudy &amp;lt;ref name=&amp;quot;start&amp;quot;&amp;gt;http://cloudy.community/get-started/&amp;lt;/ref&amp;gt; per saber tot el que necessites per iniciar-te.&lt;br /&gt;
&lt;br /&gt;
Allà trobaràs:&lt;br /&gt;
* Requsits&lt;br /&gt;
* Aconseguir/compilar&lt;br /&gt;
* Instal·lar&lt;br /&gt;
* Actualitzar&lt;br /&gt;
* Primers pasos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Continguts ==&lt;br /&gt;
&lt;br /&gt;
A la secció &amp;quot;Característiques&amp;quot; ''(Features)'' &amp;lt;ref name=&amp;quot;features&amp;quot;&amp;gt;http://cloudy.community/features/&amp;lt;/ref&amp;gt; podrás veure tots els continguts/programari de la distribució. En concret hi ha detallat el programari que pot ser gestionat fàcilment a través de la interfície web.&lt;br /&gt;
&lt;br /&gt;
Aquest programari està integrat mitjançant un sistema de ''plugins''. Pots llegir més en la pàgina de la wiki de [[Cloudy_plug-ins|plug-ins de Cloudy]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Contribuir ==&lt;br /&gt;
&lt;br /&gt;
Per tal d'estar al dia o saber com col·laborar i involucrar-se amb Cloudy, entra a l'apartat &amp;quot;Contribuir&amp;quot; ''(Contribute)'' de la web.&amp;lt;ref name=&amp;quot;contribuir&amp;quot;&amp;gt;http://cloudy.community/contribute/&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Recordeu que les llistes de correu són en anglès ja que hi ha participants de diverses nacionalitats.&lt;br /&gt;
&lt;br /&gt;
Si voleu escriure en català o castellà haureu de possar [CAT] o [ES] respectivament al asumpte del missatge de correu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Més informació ==&lt;br /&gt;
&lt;br /&gt;
Pots llegir més entrant en la pàgina de la [[Cloudy|categoria Cloudy]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Configuracions avançades ==&lt;br /&gt;
* [[Filtrar publicitat web tipus &amp;quot;adBlock&amp;quot; en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Enllaços externs ==&lt;br /&gt;
&lt;br /&gt;
* http://cloudy.community&lt;br /&gt;
* http://wiki.clommunity-project.eu/soft:cloudservices&lt;br /&gt;
* http://clommunity-project.eu&lt;br /&gt;
* http://guifi.net&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Cloudy]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Servidor_Proxy/ca</id>
		<title>Servidor Proxy/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Servidor_Proxy/ca"/>
				<updated>2016-03-02T22:25:46Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Que és Guifi-proxy3? =&lt;br /&gt;
Guifi-proxy3 és l'ampliació del paquet guifi-proxy, creat per en Carles Guadall, més un conjunt de configuracions per tal d'aconseguir un proxy federat-cache en el moment de finalitzar el assistent de configuració.&lt;br /&gt;
&lt;br /&gt;
Des de principis del 2013, el paquet guifi-proxy3 autentica els usuaris a través d'una base de dades ldap, situats sota ldap.guifi.net i ldap2.guifi.net.&lt;br /&gt;
&lt;br /&gt;
= Creació del servei a la web de guifi =&lt;br /&gt;
Prèviament haurem d'haver afegit un dispositiu tipus '''servidor''' en el nostre supernode i assigar-li una IP de guifi (dispositiu del supernode &amp;gt; editar &amp;gt; secció de connexions per cable &amp;gt; Rang de IPs destinat als server (es crea si no existeix) &amp;gt; endoll &amp;gt; Enllaça dispositiu &amp;gt; crea &amp;gt; Guardar y modificar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Crea continguts&lt;br /&gt;
# guifi.net service&lt;br /&gt;
## '''Service name:''' Servidor Proxy de XXXXXX&lt;br /&gt;
## '''Nom curt:''' NOMCurtSupernode-PROXY&lt;br /&gt;
## '''Contacte:''' mail de contacte de l'administrador&lt;br /&gt;
## '''Dispositiu:''' comencem a escriure el nom del nostre servidor i sortiran els noms dels servidors que comencen així&lt;br /&gt;
## '''Servei:''' Accés a Internet a través d'un Proxy  &lt;br /&gt;
## '''Estat:''' Estat del servei&lt;br /&gt;
# Desa&lt;br /&gt;
&lt;br /&gt;
Un cop desat, tornem a modificar i canviem alguns valors:&lt;br /&gt;
&lt;br /&gt;
# '''Proxy Configuració:'''&lt;br /&gt;
## '''Descàrrega:''' Ample de banda de baixada&lt;br /&gt;
## '''Carregueu:''' Ample de banda de pujada&lt;br /&gt;
# '''Federació del proxy:'''&lt;br /&gt;
## '''IN''' Els usuaris d'altres proxis poden fer-lo servir&lt;br /&gt;
## '''OUT''' Els usuaris del proxy poden fer-ne servir d'altres&lt;br /&gt;
# '''Nom:''' IP o ressolució interna del proxy&lt;br /&gt;
# '''Port:''' Port del proxy (normalment 3128)&lt;br /&gt;
# '''Tipus:''' Normalment HTTP&lt;br /&gt;
# Desa &lt;br /&gt;
 &lt;br /&gt;
== Com instal·la? ==&lt;br /&gt;
Entrem per ssh a la màquina i afegim els repositoris d'apt de guifi:&lt;br /&gt;
&lt;br /&gt;
* [[Configurar_Repositori_apt_guifi|Configurar el repositori d'apt de guifi]]&lt;br /&gt;
&lt;br /&gt;
 # apt-get install guifi-proxy3&lt;br /&gt;
&lt;br /&gt;
'''Nota''': en el repositori ''guifi'' instal·la la versió antiga del paquet (''guifi-proxy3_0.0.1-2_all.deb''), per a intal·lar la versió nova (''guifi-proxy3_1.1.11_all.deb'') que utilitza ldap cal posar el repositori ''guifi-testing''&lt;br /&gt;
&lt;br /&gt;
== Configuració del guifi-proxy3 ==&lt;br /&gt;
Durant el procés d'instal·lació us demanarà els següents paràmetres:&lt;br /&gt;
* url servei&lt;br /&gt;
* nº del node del servidor proxy (el numero de node del servei)&lt;br /&gt;
* Servidor LDAP 1 ( per defecte ldap.guifi.net )&lt;br /&gt;
* Servidor LDAP 2  ( per defecte ldap2.guifi.net )&lt;br /&gt;
* nom del servidor proxy ( display que els surt als clients que utilitzin el vostre proxy en començar a navegar )&lt;br /&gt;
* e-mail de contacte. És l'email que apareix a les pàgines d'error que mostra el squid&lt;br /&gt;
* idioma de les pàgines d'error del squid. Doncs això, depenent de l'idioma que definiu les pàgines d'error del squid surtiràn en un idioma o en un altre.&lt;br /&gt;
* espai del disc per emmagatzamar cache. (/var/spool/squid3) &lt;br /&gt;
* quantiat de memoria RAM dedicada a la cache. ( defecte 100Mb )&lt;br /&gt;
&lt;br /&gt;
En acabar aquest assistent ( hi ha valors per defecte, per si hi ha dubtes) ja tindreu un servidor proxy-cache federat a punt per ser utilitzat, si no es vol no s'ha d'afegir cap altre configuració [veure més avall].&lt;br /&gt;
&lt;br /&gt;
== Com queda organitzada la configuració del squid? ==&lt;br /&gt;
En finalitzar l'assistent tindrem els següents fitxers:&lt;br /&gt;
* /etc/squid3/squid.conf [NO TOCAR/EDITAR] --&amp;gt; configuració estàndard &lt;br /&gt;
* /etc/squid3/guifi.conf  [NO TOCAR/EDITAR] --&amp;gt; configuració generada durant el procés d'instalació del guifi-proxy3&lt;br /&gt;
* /etc/squid3/custom.conf --&amp;gt; fitxer reservat per les configuracions dels administradors dels server proxy. ( per exemple les acl que tallen megaupload i demés)&lt;br /&gt;
&lt;br /&gt;
== Problemes freqüents ==&lt;br /&gt;
* '''No funciona l'autenticació de cap usuari:''' Possiblement hi ha o hi ha hagut un problema amb el servidor ldap, en aquest cas, prova de reiniciar squid3 (service squid3 restart). Si segueix sense funcionar, posa't en contacte amb la comunitat a través de la llista [https://llistes.guifi.net/sympa/info/guifi-dev guifi-dev].&lt;br /&gt;
&lt;br /&gt;
== Validació d'usuaris i proxys federats ==&lt;br /&gt;
'''Mètode guifi-proxy3 amb ldap:''' guifi-proxy3, consulta a la web el llista de federació dels nodes i es guarda aquesta info per generar el guifi.conf amb la informació de federacions. Amb aquesta info, quan un usuari es valida compara el id de usuari amb el seu id de proxy si aquest usuari pertany a un proxy federat, l'accepta o no, segons com estigui configurat el proxy on es vol connectar.&lt;br /&gt;
&lt;br /&gt;
El procediment s'executa amb un cron cada 30 minuts i aquest fa una consulta a la web amb els proxys federats que accepta aquell proxy:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;http://guifi.net/guifi/export/[id_proxy]/federation&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aquesta petició és instantània a la web. Amb aquesta comprovació el què es fa és regenerar el fitxer /etc/squid3/guifi.conf i integra els nous proxys als que el [id_proxy] està federat.&lt;br /&gt;
&lt;br /&gt;
Paral·lelament, cada 30 minuts, ldap consulta la web i integra els usuaris nous de forma incremental (fa una comparació dels usuaris que hi ha a la bbdd de la web i a l'arbre ldap, i els nous els integra). Un cop al dia, a les 3 del matí, es regenera la bbdd de usuaris de proxy de la web a l'arbre ldap.&lt;br /&gt;
&lt;br /&gt;
Si canvies la contrasenya, o esborres el usuari, el canvi no s'aplica fins a les 3 de la matinada.&lt;br /&gt;
&lt;br /&gt;
== Validació d'usuaris i proxys federats 2 ==&lt;br /&gt;
En els Debian 7.3 al fitxer /etc/ldap/ldap.conf hi havia la linea &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&lt;br /&gt;
#TLS_CACERT /etc/ssl/certs/ca-certificates.crt   &lt;br /&gt;
&amp;lt;/nowiki&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Sense comentar... (cal que estigui comentada) o sigui que nomes pot estar sense comentar la linea    TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
= Configuracions avançades = &lt;br /&gt;
&lt;br /&gt;
* [[Squid|Manual avançat i complet squid]]&lt;br /&gt;
* [[Servidor_Proxy_IM|Permetre connexions serveis de missatgeria]]&lt;br /&gt;
* [[Servidor_Proxy_delaypools|Delay Pools]]&lt;br /&gt;
* [[Servidor_Proxy_videos|Servidor Proxy per a Vídeos]]&lt;br /&gt;
* [[Servidor_Proxy_logs|Canviar el format de la hora dels logs]]&lt;br /&gt;
* [[Servidor_Proxy_webmin|Instal·lació + webmin + sarge (Manual Antic)]]&lt;br /&gt;
* [[Proxy_socks|Proxy Socks (Proxy per a protocols no http com pop o imap)]]&lt;br /&gt;
* [[Filtrar publicitat web tipus &amp;quot;adBlock&amp;quot; en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== referències ==&lt;br /&gt;
...partint d'altres experiencies i manuals com:&lt;br /&gt;
*[http://www.guifi.net/proxy-debian manual debian de guifi.net]&lt;br /&gt;
*[http://asociacionjuvenilelcueto.info/node/156 manual de l'associació Juvenil el Cueto (Rioja)]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Proxy]]&lt;br /&gt;
[[es:Servidor_Proxy]]&lt;br /&gt;
[[en:Proxy_Server]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Servidor_DNS/ca</id>
		<title>Servidor DNS/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Servidor_DNS/ca"/>
				<updated>2016-03-02T22:24:43Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Entrar el Servei a la Web de Guifi.net ==&lt;br /&gt;
Primer de tot entrarem el servei a la plana web de [http://guifi.net/node/add/guifi-service Guifi.net afegir Servei ]&lt;br /&gt;
A la pagina que s'obrirà tindrem que entrar les següents dades:&lt;br /&gt;
* Nom del servei: Servidor de Noms (DNS) de {zona}&lt;br /&gt;
* Nom curt del servei: DNS(zona)&lt;br /&gt;
* Contacte: El nostre correu&lt;br /&gt;
* Trasto on tindrem aquest servei&lt;br /&gt;
* Tipologia de servei: Servidor de noms DNS&lt;br /&gt;
* Estat: En construcció&lt;br /&gt;
&lt;br /&gt;
Un cop donat d'alta el servei hem d'apuntar la id que ens queda en registrar aquest servei. &lt;br /&gt;
Aquesta id la trovarem a la barra de navegació. Serà el nom que procedeix després de http://guifi.net/node/{id} &lt;br /&gt;
&lt;br /&gt;
== Instal·lar i configurar DNSSERVICES ==&lt;br /&gt;
=== Que és DNSSERVICES ===&lt;br /&gt;
El paquet dnsservices és un sistema de configuració automàtic de servidors dns que funciona a partir de la configuració de dominis que hi ha a la base de dades de la web de guifi.net. Cadascun dels servidors permet per la web de guifi.net afegir, modificar i borrar dominis, aquestes funcionalitats només són permeses als usuaris amb el rol admin-guifi. A més, permet resoldre peticions tant internes sobre la xarxa guifi, com peticions desde internet. Exemple: http://guifi.net/node/2627&lt;br /&gt;
&lt;br /&gt;
=== Instal·lació en Debian/Ubuntu ===&lt;br /&gt;
&lt;br /&gt;
Afegirem el repositori http://serveis.guifi.net/debian actualitzarem i instal·larem el paquet dnsservices&lt;br /&gt;
&lt;br /&gt;
# echo deb http://serveis.guifi.net/debian guifi/ &amp;gt;&amp;gt; /etc/apt/sources.list&lt;br /&gt;
# apt-key adv --keyserver pgp.mit.edu --recv-keys 2E484DAB&lt;br /&gt;
# apt-get update&lt;br /&gt;
# apt-get install dnsservices&lt;br /&gt;
&lt;br /&gt;
=== Instal·lació en RedHat/Fedora ===&lt;br /&gt;
&lt;br /&gt;
# cat &amp;lt;&amp;lt; EOF &amp;gt; /etc/yum.repos.d/guifi.repo&lt;br /&gt;
[guifi]&lt;br /&gt;
name=Guifi.net&lt;br /&gt;
failovermethod=priority&lt;br /&gt;
baseurl=http://repo.vic.guifi.net/redhat/&lt;br /&gt;
enabled=1&lt;br /&gt;
gpgcheck=0&lt;br /&gt;
EOF&lt;br /&gt;
# yum list updates&lt;br /&gt;
# yum install dnsservices&lt;br /&gt;
&lt;br /&gt;
== Configuració paquet DNSSERVICES ==&lt;br /&gt;
&lt;br /&gt;
Al instal·lar se't pregunten 3 coses:&lt;br /&gt;
# URL on obtenir la informació: deixem l'opció per defecte: http://guifi.net&lt;br /&gt;
# ID del servidor DNS: aquí hi hem de posar l'identificador del nostre servidor DNS&lt;br /&gt;
# Force fetch: aquí posem que si per baixar les dades&lt;br /&gt;
&lt;br /&gt;
Un cop fet això cal esperar uns minuts a que es baixi la informació.&lt;br /&gt;
&lt;br /&gt;
== Configuracions avançades ==&lt;br /&gt;
*[[Filtrar publicitat web tipus &amp;quot;adBlock&amp;quot; en un servidor Debian amb dnsservices]]&lt;br /&gt;
*[[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
&lt;br /&gt;
[[es:Servidor DNS]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Servidor_DNS/ca</id>
		<title>Servidor DNS/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Servidor_DNS/ca"/>
				<updated>2016-03-02T22:23:37Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Entrar el Servei a la Web de Guifi.net ==&lt;br /&gt;
Primer de tot entrarem el servei a la plana web de [http://guifi.net/node/add/guifi-service Guifi.net afegir Servei ]&lt;br /&gt;
A la pagina que s'obrirà tindrem que entrar les següents dades:&lt;br /&gt;
* Nom del servei: Servidor de Noms (DNS) de {zona}&lt;br /&gt;
* Nom curt del servei: DNS(zona)&lt;br /&gt;
* Contacte: El nostre correu&lt;br /&gt;
* Trasto on tindrem aquest servei&lt;br /&gt;
* Tipologia de servei: Servidor de noms DNS&lt;br /&gt;
* Estat: En construcció&lt;br /&gt;
&lt;br /&gt;
Un cop donat d'alta el servei hem d'apuntar la id que ens queda en registrar aquest servei. &lt;br /&gt;
Aquesta id la trovarem a la barra de navegació. Serà el nom que procedeix després de http://guifi.net/node/{id} &lt;br /&gt;
&lt;br /&gt;
== Instal·lar i configurar DNSSERVICES ==&lt;br /&gt;
=== Que és DNSSERVICES ===&lt;br /&gt;
El paquet dnsservices és un sistema de configuració automàtic de servidors dns que funciona a partir de la configuració de dominis que hi ha a la base de dades de la web de guifi.net. Cadascun dels servidors permet per la web de guifi.net afegir, modificar i borrar dominis, aquestes funcionalitats només són permeses als usuaris amb el rol admin-guifi. A més, permet resoldre peticions tant internes sobre la xarxa guifi, com peticions desde internet. Exemple: http://guifi.net/node/2627&lt;br /&gt;
&lt;br /&gt;
=== Instal·lació en Debian/Ubuntu ===&lt;br /&gt;
&lt;br /&gt;
Afegirem el repositori http://serveis.guifi.net/debian actualitzarem i instal·larem el paquet dnsservices&lt;br /&gt;
&lt;br /&gt;
# echo deb http://serveis.guifi.net/debian guifi/ &amp;gt;&amp;gt; /etc/apt/sources.list&lt;br /&gt;
# apt-key adv --keyserver pgp.mit.edu --recv-keys 2E484DAB&lt;br /&gt;
# apt-get update&lt;br /&gt;
# apt-get install dnsservices&lt;br /&gt;
&lt;br /&gt;
=== Instal·lació en RedHat/Fedora ===&lt;br /&gt;
&lt;br /&gt;
# cat &amp;lt;&amp;lt; EOF &amp;gt; /etc/yum.repos.d/guifi.repo&lt;br /&gt;
[guifi]&lt;br /&gt;
name=Guifi.net&lt;br /&gt;
failovermethod=priority&lt;br /&gt;
baseurl=http://repo.vic.guifi.net/redhat/&lt;br /&gt;
enabled=1&lt;br /&gt;
gpgcheck=0&lt;br /&gt;
EOF&lt;br /&gt;
# yum list updates&lt;br /&gt;
# yum install dnsservices&lt;br /&gt;
&lt;br /&gt;
== Configuració paquet DNSSERVICES ==&lt;br /&gt;
&lt;br /&gt;
Al instal·lar se't pregunten 3 coses:&lt;br /&gt;
# URL on obtenir la informació: deixem l'opció per defecte: http://guifi.net&lt;br /&gt;
# ID del servidor DNS: aquí hi hem de posar l'identificador del nostre servidor DNS&lt;br /&gt;
# Force fetch: aquí posem que si per baixar les dades&lt;br /&gt;
&lt;br /&gt;
Un cop fet això cal esperar uns minuts a que es baixi la informació.&lt;br /&gt;
&lt;br /&gt;
== Enllaços relacionats ==&lt;br /&gt;
*[[Filtrar publicitat web tipus &amp;quot;adBlock&amp;quot; en un servidor Debian amb dnsservices]]&lt;br /&gt;
*[[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
&lt;br /&gt;
[[es:Servidor DNS]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Filtrar_pornografia_/_malware_en_un_servidor_Debian_amb_dnsservices</id>
		<title>Filtrar pornografia / malware en un servidor Debian amb dnsservices</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Filtrar_pornografia_/_malware_en_un_servidor_Debian_amb_dnsservices"/>
				<updated>2016-03-02T22:16:47Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Es crea la pàgina amb «{|align=left|__TOC__|} = Configurar un filtre de pornografia/malware per servidors proxy i dnsservices =  == Antecedents == Pensat per pares o escoles amb nens menors ...».&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de pornografia/malware per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Antecedents ==&lt;br /&gt;
Pensat per pares o escoles amb nens menors d'edat que es conecten a internet i que volen filtrar la navegació a webs de violència, pornografia o malware.&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Configurar el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque bloquegi pàgines web de pornografia i/o malware.&lt;br /&gt;
Utilitzarem servidors amb filtre de DNS externs ([https://es.wikipedia.org/wiki/OpenDNS OpenDNS] o [https://dns.norton.com/ Norton ConnectSafe] com a DNS externs del nostre servei DNS. &lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Editem l'arxiu named.conf.options.private perquè inclogui els servidors DNS externs&lt;br /&gt;
*'''nano /etc/bind/named.conf.options.private'''&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat i descomentem els servidors que ens interessin segons el nivell de filtre&lt;br /&gt;
 # OpenDNS FamilyShield: filtra pornografia&lt;br /&gt;
 #forwarders { 208.67.222.123; 208.67.220.123; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing, pnografia i altres&lt;br /&gt;
 forwarders { 199.85.127.30; 199.85.126.30; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing, pnografia&lt;br /&gt;
 #forwarders { 199.85.127.20; 199.85.126.20; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing&lt;br /&gt;
 #forwarders { 199.85.127.10; 199.85.126.10; };&lt;br /&gt;
&lt;br /&gt;
Forcem un reload al servidor DNS per aplicar els canvis&lt;br /&gt;
*'''/etc/init.d/bind9 reload'''&lt;br /&gt;
&lt;br /&gt;
== Nota: ==&lt;br /&gt;
Els usuaris poden saltar aquest filtre configurant manualment la IP d'un altre servidor DNS al seu dispositiu.&lt;br /&gt;
Per evitar-ho caldrà redirigir les sol·licituds DNS (port UDP 53) de la xarxa local cap al nostre servidor dns.&lt;br /&gt;
&lt;br /&gt;
Exemple:&lt;br /&gt;
IP servidor dnsservices '''10.1.2.3'''&lt;br /&gt;
&lt;br /&gt;
Redireccionament per Linux amb iptables&lt;br /&gt;
*'''iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to 10.1.2.3:53'''&lt;br /&gt;
&lt;br /&gt;
Redireccionament amb Routers Mikrotik&lt;br /&gt;
*'''/ip firewall nat'''&lt;br /&gt;
*'''chain=dstnat protocol=udp dst-port=53 action=dst-nat to-addresses=10.1.2.3 to-ports=53'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
Per provar el funcionament cal accedir amb un navegador a webs de pornografia &amp;quot;porn.com&amp;quot; etc.., on ens ha de sortir la web de OpenDNS o Norton indicant que està bloquejada.&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar publicitat web tipus &amp;quot;adBlock&amp;quot; en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T22:16:30Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Pàgina blanquejada&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T22:14:34Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de pornografia/malware per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Antecedents ==&lt;br /&gt;
Pensat per pares o escoles amb nens menors d'edat que es conecten a internet i que volen filtrar la navegació a webs de violència, pornografia o malware.&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Configurar el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque bloquegi pàgines web de pornografia i/o malware.&lt;br /&gt;
Utilitzarem servidors amb filtre de DNS externs ([https://es.wikipedia.org/wiki/OpenDNS OpenDNS] o [https://dns.norton.com/ Norton ConnectSafe] com a DNS externs del nostre servei DNS. &lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Editem l'arxiu named.conf.options.private perquè inclogui els servidors DNS externs&lt;br /&gt;
*'''nano /etc/bind/named.conf.options.private'''&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat i descomentem els servidors que ens interessin segons el nivell de filtre&lt;br /&gt;
 # OpenDNS FamilyShield: filtra pornografia&lt;br /&gt;
 #forwarders { 208.67.222.123; 208.67.220.123; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing, pnografia i altres&lt;br /&gt;
 forwarders { 199.85.127.30; 199.85.126.30; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing, pnografia&lt;br /&gt;
 #forwarders { 199.85.127.20; 199.85.126.20; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing&lt;br /&gt;
 #forwarders { 199.85.127.10; 199.85.126.10; };&lt;br /&gt;
&lt;br /&gt;
Forcem un reload al servidor DNS per aplicar els canvis&lt;br /&gt;
*'''/etc/init.d/bind9 reload'''&lt;br /&gt;
&lt;br /&gt;
== Nota: ==&lt;br /&gt;
Els usuaris poden saltar aquest filtre configurant manualment la IP d'un altre servidor DNS al seu dispositiu. Per evitar-ho caldrà redirigir les sol·licituds DNS de la xarxa local (port UDP 53) cap al nostre servidor dns.&lt;br /&gt;
Exemple:&lt;br /&gt;
IP servidor dnsservices 10.1.2.3&lt;br /&gt;
&lt;br /&gt;
Redireccionament per Linux amb iptables&lt;br /&gt;
*'''iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to 10.1.2.3:53'''&lt;br /&gt;
&lt;br /&gt;
Redireccionament amb Routers Mikrotik&lt;br /&gt;
*'''/ip firewall nat'''&lt;br /&gt;
*'''chain=dstnat protocol=udp dst-port=53 action=dst-nat to-addresses=10.1.2.3 to-ports=53&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
Per provar el funcionament cal accedir amb un navegador a webs de pornografia &amp;quot;porn.com&amp;quot; etc.., on ens ha de sortir la web de OpenDNS o Norton indicant que està bloquejada.&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar publicitat web tipus &amp;quot;adBlock&amp;quot; en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T21:55:51Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de pornografia/malware per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Antecedents ==&lt;br /&gt;
Pensat per pares o escoles amb nens menors d'edat que es conecten a internet i que volen filtrar la navegació a webs de violència, pornografia o malware.&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Configurar el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque bloquegi pàgines web de pornografia i/o malware.&lt;br /&gt;
Utilitzarem servidors amb filtre de DNS externs ([https://es.wikipedia.org/wiki/OpenDNS OpenDNS] o [https://dns.norton.com/ Norton ConnectSafe] com a DNS externs del nostre servei DNS. &lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Editem l'arxiu named.conf.options.private perquè inclogui els servidors DNS externs&lt;br /&gt;
*'''nano /etc/bind/named.conf.options.private'''&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat i descomentem els servidors que ens interessin segons el nivell de filtre&lt;br /&gt;
 # OpenDNS FamilyShield: filtra pornografia&lt;br /&gt;
 #forwarders { 208.67.222.123; 208.67.220.123; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing, pnografia i altres&lt;br /&gt;
 forwarders { 199.85.127.30; 199.85.126.30; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing, pnografia&lt;br /&gt;
 #forwarders { 199.85.127.20; 199.85.126.20; };&lt;br /&gt;
 &lt;br /&gt;
 # Norton ConnectSafe: malware, phishing&lt;br /&gt;
 #forwarders { 199.85.127.10; 199.85.126.10; };&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
*'''cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload'''&lt;br /&gt;
*'''dig @localhost doubleclick.net&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar publicitat web tipus &amp;quot;adBlock&amp;quot; en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T21:44:51Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de pornografia/malware per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Antecedents ==&lt;br /&gt;
Pensat per pares o escoles amb menors d'edat que es conecten a internet i que volen filtrar de la navegació la majoria de webs amb violència, pornografia i malware.&lt;br /&gt;
&lt;br /&gt;
== Objectiu ==&lt;br /&gt;
Configurar el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque bloquegi pàgines web de pornografia i/o malware.&lt;br /&gt;
Utilitzarem servidors amb filtre de DNS externs ([https://es.wikipedia.org/wiki/OpenDNS OpenDNS] o [https://dns.norton.com/ Norton ConnectSafe] com a DNS externs del nostre servei DNS. &lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
Creem l'script ad-blacklist-update.sh&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # ad-blacklist-update.sh&lt;br /&gt;
 #&lt;br /&gt;
 # Baixa la llista de servidors de publicitat de &amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula per part del servidor de noms&lt;br /&gt;
 &lt;br /&gt;
 wget &amp;quot;&amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;lt;/nowiki&amp;gt;&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
Convertim l'script en executable&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar el cron perque actualitzi la llista ===&lt;br /&gt;
Editem l'arxiu /etc/cron.d/dnsservices&lt;br /&gt;
*'''cd /etc/cron.d'''&lt;br /&gt;
*'''nano /etc/cron.d/dnsservices&lt;br /&gt;
&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat perquè s'executi l'script cada hora&lt;br /&gt;
&lt;br /&gt;
 # Actualitza ad-blocklist a dnsservices&lt;br /&gt;
 0 * * * *  root cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
*'''cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload'''&lt;br /&gt;
*'''dig @localhost doubleclick.net&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar publicitat web tipus &amp;quot;adBlock&amp;quot; en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Filtrar_publicitat_web_tipus_adBlock_en_un_servidor_Debian_amb_dnsservices</id>
		<title>Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Filtrar_publicitat_web_tipus_adBlock_en_un_servidor_Debian_amb_dnsservices"/>
				<updated>2016-03-02T21:23:38Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de publicitat web per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque elimini els anuncis de les pàgines web. Farem un script que descarrega una [http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor DNS (bind9) per que els bloquegi.&lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
Creem l'script ad-blacklist-update.sh&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # ad-blacklist-update.sh&lt;br /&gt;
 #&lt;br /&gt;
 # Baixa la llista de servidors de publicitat de &amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula per part del servidor de noms&lt;br /&gt;
 &lt;br /&gt;
 wget &amp;quot;&amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;lt;/nowiki&amp;gt;&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
Convertim l'script en executable&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar el cron perque actualitzi la llista ===&lt;br /&gt;
Editem l'arxiu /etc/cron.d/dnsservices&lt;br /&gt;
*'''cd /etc/cron.d'''&lt;br /&gt;
*'''nano /etc/cron.d/dnsservices&lt;br /&gt;
&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat perquè s'executi l'script cada hora&lt;br /&gt;
&lt;br /&gt;
 # Actualitza ad-blocklist a dnsservices&lt;br /&gt;
 0 * * * *  root cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
*'''cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload'''&lt;br /&gt;
*'''dig @localhost doubleclick.net&lt;br /&gt;
La resposta ha de ser semblant a això:&lt;br /&gt;
 ; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.8.4-rpz2+rl005.12-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; @localhost doubleclick.net&lt;br /&gt;
 ; (1 server found)&lt;br /&gt;
 ;; global options: +cmd&lt;br /&gt;
 ;; Got answer:&lt;br /&gt;
 ;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: SERVFAIL, id: 19515&lt;br /&gt;
 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0&lt;br /&gt;
 &lt;br /&gt;
 ;; QUESTION SECTION:&lt;br /&gt;
 ;doubleclick.net.               IN      A&lt;br /&gt;
 &lt;br /&gt;
 ;; Query time: 0 msec&lt;br /&gt;
 ;; SERVER: 127.0.0.1#53(127.0.0.1)&lt;br /&gt;
 ;; MSG SIZE  rcvd: 33&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* https://advanxer.com/blog/2015/05/adblocking-using-bind-dns-server/&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T21:14:33Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Pàgina blanquejada&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T21:12:45Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Es desfà la revisió 4287 de Jmsola1 (Discussió)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de publicitat web per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque elimini els anuncis de les pàgines web. Farem un script que descarrega una [http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor DNS (bind9) per que els bloquegi.&lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
Creem l'script ad-blacklist-update.sh&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 #'''Contingut de l'script ad-blacklist-update.sh'''&lt;br /&gt;
 &lt;br /&gt;
 # Baixa la llista de servidors de publicitat de &amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula del servidor de noms&lt;br /&gt;
 &lt;br /&gt;
 wget &amp;quot;&amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;lt;/nowiki&amp;gt;&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
Convertim l'script en executable&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar el cron perque actualitzi la llista ===&lt;br /&gt;
Editem l'arxiu /etc/cron.d/dnsservices&lt;br /&gt;
*'''cd /etc/cron.d'''&lt;br /&gt;
*'''nano /etc/cron.d/dnsservices&lt;br /&gt;
&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat perquè s'executi l'script cada hora&lt;br /&gt;
&lt;br /&gt;
 # Actualitza ad-blocklist a dnsservices&lt;br /&gt;
 0 * * * *  root cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
*'''cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload'''&lt;br /&gt;
*'''dig @localhost doubleclick.net&lt;br /&gt;
La resposta ha de ser semblant a això:&lt;br /&gt;
 ; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.8.4-rpz2+rl005.12-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; @localhost doubleclick.net&lt;br /&gt;
 ; (1 server found)&lt;br /&gt;
 ;; global options: +cmd&lt;br /&gt;
 ;; Got answer:&lt;br /&gt;
 ;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: SERVFAIL, id: 19515&lt;br /&gt;
 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0&lt;br /&gt;
 &lt;br /&gt;
 ;; QUESTION SECTION:&lt;br /&gt;
 ;doubleclick.net.               IN      A&lt;br /&gt;
 &lt;br /&gt;
 ;; Query time: 0 msec&lt;br /&gt;
 ;; SERVER: 127.0.0.1#53(127.0.0.1)&lt;br /&gt;
 ;; MSG SIZE  rcvd: 33&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* https://advanxer.com/blog/2015/05/adblocking-using-bind-dns-server/&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T21:11:57Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Pàgina blanquejada&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Filtrar_publicitat_web_tipus_adBlock_en_un_servidor_Debian_amb_dnsservices</id>
		<title>Filtrar publicitat web tipus adBlock en un servidor Debian amb dnsservices</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Filtrar_publicitat_web_tipus_adBlock_en_un_servidor_Debian_amb_dnsservices"/>
				<updated>2016-03-02T21:11:17Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Es crea la pàgina amb «{|align=left|__TOC__|} = Configurar un filtre de publicitat web per servidors proxy i dnsservices =  == Introducció == Configurarem el servei Servidor_DNS|dnsservic...».&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de publicitat web per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque elimini els anuncis de les pàgines web. Farem un script que descarrega una [http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor DNS (bind9) per que els bloquegi.&lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
Creem l'script ad-blacklist-update.sh&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 #'''Contingut de l'script ad-blacklist-update.sh'''&lt;br /&gt;
 &lt;br /&gt;
 # Baixa la llista de servidors de publicitat de &amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula del servidor de noms&lt;br /&gt;
 &lt;br /&gt;
 wget &amp;quot;&amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;lt;/nowiki&amp;gt;&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
Convertim l'script en executable&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar el cron perque actualitzi la llista ===&lt;br /&gt;
Editem l'arxiu /etc/cron.d/dnsservices&lt;br /&gt;
*'''cd /etc/cron.d'''&lt;br /&gt;
*'''nano /etc/cron.d/dnsservices&lt;br /&gt;
&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat perquè s'executi l'script cada hora&lt;br /&gt;
&lt;br /&gt;
 # Actualitza ad-blocklist a dnsservices&lt;br /&gt;
 0 * * * *  root cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
*'''cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload'''&lt;br /&gt;
*'''dig @localhost doubleclick.net&lt;br /&gt;
La resposta ha de ser semblant a això:&lt;br /&gt;
 ; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.8.4-rpz2+rl005.12-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; @localhost doubleclick.net&lt;br /&gt;
 ; (1 server found)&lt;br /&gt;
 ;; global options: +cmd&lt;br /&gt;
 ;; Got answer:&lt;br /&gt;
 ;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: SERVFAIL, id: 19515&lt;br /&gt;
 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0&lt;br /&gt;
 &lt;br /&gt;
 ;; QUESTION SECTION:&lt;br /&gt;
 ;doubleclick.net.               IN      A&lt;br /&gt;
 &lt;br /&gt;
 ;; Query time: 0 msec&lt;br /&gt;
 ;; SERVER: 127.0.0.1#53(127.0.0.1)&lt;br /&gt;
 ;; MSG SIZE  rcvd: 33&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* https://advanxer.com/blog/2015/05/adblocking-using-bind-dns-server/&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T21:08:21Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de publicitat web per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque elimini els anuncis de les pàgines web. Farem un script que descarrega una [http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor DNS (bind9) per que els bloquegi.&lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
Creem l'script ad-blacklist-update.sh&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 #'''Contingut de l'script ad-blacklist-update.sh'''&lt;br /&gt;
 &lt;br /&gt;
 # Baixa la llista de servidors de publicitat de &amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula del servidor de noms&lt;br /&gt;
 &lt;br /&gt;
 wget &amp;quot;&amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;lt;/nowiki&amp;gt;&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
Convertim l'script en executable&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar el cron perque actualitzi la llista ===&lt;br /&gt;
Editem l'arxiu /etc/cron.d/dnsservices&lt;br /&gt;
*'''cd /etc/cron.d'''&lt;br /&gt;
*'''nano /etc/cron.d/dnsservices&lt;br /&gt;
&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat perquè s'executi l'script cada hora&lt;br /&gt;
&lt;br /&gt;
 # Actualitza ad-blocklist a dnsservices&lt;br /&gt;
 0 * * * *  root cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
*'''cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload'''&lt;br /&gt;
*'''dig @localhost doubleclick.net&lt;br /&gt;
La resposta ha de ser semblant a això:&lt;br /&gt;
 ; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.8.4-rpz2+rl005.12-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; @localhost doubleclick.net&lt;br /&gt;
 ; (1 server found)&lt;br /&gt;
 ;; global options: +cmd&lt;br /&gt;
 ;; Got answer:&lt;br /&gt;
 ;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: SERVFAIL, id: 19515&lt;br /&gt;
 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0&lt;br /&gt;
 &lt;br /&gt;
 ;; QUESTION SECTION:&lt;br /&gt;
 ;doubleclick.net.               IN      A&lt;br /&gt;
 &lt;br /&gt;
 ;; Query time: 0 msec&lt;br /&gt;
 ;; SERVER: 127.0.0.1#53(127.0.0.1)&lt;br /&gt;
 ;; MSG SIZE  rcvd: 33&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* https://advanxer.com/blog/2015/05/adblocking-using-bind-dns-server/&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T21:06:39Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Filtrar publicitat web tipus &amp;quot;adblock&amp;quot; en un servidor Debian amb dnsservices&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de publicitat web per servidors proxy i dnsservices =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el servei [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) perque elimini els anuncis de les pàgines web. Farem un script que descarrega una [http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor DNS (bind9) per que els bloquegi.&lt;br /&gt;
Aplicant el filtre a nivell de DNS eliminem la publicitat de les webs i també de tots els dispositius mòbils i aplicacions que l'utilitzen.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
Creem l'script ad-blacklist-update.sh&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 #'''Contingut de l'script ad-blacklist-update.sh'''&lt;br /&gt;
 &lt;br /&gt;
 # Baixa la llista de servidors de publicitat de &amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula del servidor de noms&lt;br /&gt;
 &lt;br /&gt;
 wget &amp;quot;&amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;lt;/nowiki&amp;gt;&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
Convertim l'script en executable&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar el cron perque actualitzi la llista ===&lt;br /&gt;
Editem l'arxiu /etc/cron.d/dnsservices&lt;br /&gt;
*'''cd /etc/cron.d'''&lt;br /&gt;
*'''nano /etc/cron.d/dnsservices&lt;br /&gt;
&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat perquè s'executi l'script cada hora&lt;br /&gt;
&lt;br /&gt;
 # Actualitza ad-blocklist a dnsservices&lt;br /&gt;
 0 * * * *  root cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
*'''cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload'''&lt;br /&gt;
*'''dig @localhost doubleclick.net&lt;br /&gt;
La resposta ha de ser semblant a això:&lt;br /&gt;
 ; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.8.4-rpz2+rl005.12-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; @localhost doubleclick.net&lt;br /&gt;
 ; (1 server found)&lt;br /&gt;
 ;; global options: +cmd&lt;br /&gt;
 ;; Got answer:&lt;br /&gt;
 ;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: SERVFAIL, id: 19515&lt;br /&gt;
 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0&lt;br /&gt;
 &lt;br /&gt;
 ;; QUESTION SECTION:&lt;br /&gt;
 ;doubleclick.net.               IN      A&lt;br /&gt;
 &lt;br /&gt;
 ;; Query time: 0 msec&lt;br /&gt;
 ;; SERVER: 127.0.0.1#53(127.0.0.1)&lt;br /&gt;
 ;; MSG SIZE  rcvd: 33&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Filtrar pornografia / malware en un servidor Debian amb dnsservices]]&lt;br /&gt;
* [[Servidor_DNS|dnsservices]]&lt;br /&gt;
* [[Servidor_Proxy|Proxy3]]&lt;br /&gt;
* [[Cloudy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T20:52:24Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de publicitat web per Proxy / DnsServices =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el paquet [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) que eliminarà els anuncis de les pàgines web. Es basa en un script que descarrega una [http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor DNS (bind9) per que els bloquegi.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
Obrim una finestra '''ssh'''&lt;br /&gt;
Cal tenir permisos root&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
Ens situem al directori /etc/bind&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
Creem l'script ad-blacklist-update.sh&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 #'''Contingut de l'script ad-blacklist-update.sh'''&lt;br /&gt;
 &lt;br /&gt;
 # Baixa la llista de servidors de publicitat de &amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula del servidor de noms&lt;br /&gt;
 &lt;br /&gt;
 wget &amp;quot;&amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;lt;/nowiki&amp;gt;&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
Convertim l'script en executable&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar el cron perque actualitzi la llista ===&lt;br /&gt;
Editem l'arxiu /etc/cron.d/dnsservices&lt;br /&gt;
*'''cd /etc/cron.d'''&lt;br /&gt;
*'''nano /etc/cron.d/dnsservices&lt;br /&gt;
&lt;br /&gt;
Afegim el contingut del requadre al final de l'arxiu editat perquè s'executi l'script cada hora&lt;br /&gt;
&lt;br /&gt;
 # Actualitza ad-blocklist a dnsservices&lt;br /&gt;
 0 * * * *  root cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload&lt;br /&gt;
&lt;br /&gt;
=== Provar el funcionament ===&lt;br /&gt;
*'''cd /etc/bind; /etc/bind/ad-blacklist-update.sh; rndc reload'''&lt;br /&gt;
*'''dig @localhost doubleclick.net&lt;br /&gt;
La resposta ha de ser semblant a això:&lt;br /&gt;
 ; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.8.4-rpz2+rl005.12-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; @localhost doubleclick.net&lt;br /&gt;
 ; (1 server found)&lt;br /&gt;
 ;; global options: +cmd&lt;br /&gt;
 ;; Got answer:&lt;br /&gt;
 ;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: SERVFAIL, id: 19515&lt;br /&gt;
 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0&lt;br /&gt;
 &lt;br /&gt;
 ;; QUESTION SECTION:&lt;br /&gt;
 ;doubleclick.net.               IN      A&lt;br /&gt;
 &lt;br /&gt;
 ;; Query time: 0 msec&lt;br /&gt;
 ;; SERVER: 127.0.0.1#53(127.0.0.1)&lt;br /&gt;
 ;; WHEN: Wed Mar  2 21:48:15 2016&lt;br /&gt;
 ;; MSG SIZE  rcvd: 33&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T20:32:07Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un filtre de publicitat web per Proxy / DnsServices =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el paquet [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) que eliminarà els anuncis de les pàgines web. Es basa en un script que descarrega una [http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor DNS (bind9) per que els bloquegi.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
''Obrim una finestra '''ssh''' (cal permisos root)''&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
''Ens situem al directori /etc/bind''&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
''Creem l'script ad-blacklist-update.sh''&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 #'''Contingut de l'script ad-blacklist-update.sh'''&lt;br /&gt;
 &lt;br /&gt;
 # Baixa la llista de servidors de publicitat de &amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula del servidor de noms&lt;br /&gt;
 &lt;br /&gt;
 wget &amp;quot;&amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;lt;/nowiki&amp;gt;&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
''Convertim l'script en executable''&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
''Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Cron ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T19:40:21Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un Proxy o DnsServices per eliminar publicitat de les pàgines web =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el paquet [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) que eliminarà els anuncis de les pàgines web. Es basa en un script que descarrega una &lt;br /&gt;
&lt;br /&gt;
[http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor &lt;br /&gt;
&lt;br /&gt;
DNS (bind9) per que els bloquegi.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
=== Crear script ad-blacklist-update.sh ===&lt;br /&gt;
''Obrim una finestra '''ssh''' (cal permisos root)''&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
''Ens situem al directori /etc/bind''&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
''Creem l'script ad-blacklist-update.sh''&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 #'''Contingut de l'script ad-blacklist-update.sh'''&lt;br /&gt;
 &lt;br /&gt;
 # Baixa la llista de servidors de publicitat de &amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula del servidor de noms&lt;br /&gt;
 &lt;br /&gt;
 wget &amp;quot;&amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;lt;/nowiki&amp;gt;&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
''Convertim l'script en executable''&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Bind ===&lt;br /&gt;
''Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
=== Configurar Cron ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T19:31:45Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un Proxy o DnsServices per eliminar publicitat de les pàgines web =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el paquet [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) que eliminarà els anuncis de les pàgines web. Es basa en un script que descarrega una &lt;br /&gt;
&lt;br /&gt;
[http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor &lt;br /&gt;
&lt;br /&gt;
DNS (bind9) per que els bloquegi.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
''Obrim una finestra '''ssh''' (cal permisos root)''&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
''Ens situem al directori /etc/bind''&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
''Crearem l'script ad-blacklist-update.sh''&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 '''Contingut de l'script ad-blacklist-update.sh'''&lt;br /&gt;
 &lt;br /&gt;
 # Baixa la llista de servidors de publicitat&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula del servidor de noms&lt;br /&gt;
 &lt;br /&gt;
 wget &amp;quot;&amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
''Convertim l'script en executable''&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
''Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
:L'usuari s'ha validat correctament!&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T19:18:40Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un Proxy o DnsServices per eliminar publicitat de les pàgines web =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el paquet [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) que eliminarà els anuncis de les pàgines web. Es basa en un script que descarrega una &lt;br /&gt;
&lt;br /&gt;
[http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor &lt;br /&gt;
&lt;br /&gt;
DNS (bind9) per que els bloquegi.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
''Obrim una finestra '''ssh''' (cal permisos root)''&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
''Ens situem al directori /etc/bind''&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
''Crearem l'script ad-blacklist-update.sh''&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 # Contingut de l'script ad-blacklist-update.sh&lt;br /&gt;
 #&lt;br /&gt;
 # Baixa la llista de servidors de publicitat&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula del servidor de noms&lt;br /&gt;
 wget &amp;quot;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
''Convertim l'script en executable''&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
''Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
:L'usuari s'ha validat correctament!&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T19:09:53Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un Proxy o DnsServices per eliminar publicitat de les pàgines web =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el paquet [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) que eliminarà els anuncis de les pàgines web. Es basa en un script que descarrega una &lt;br /&gt;
&lt;br /&gt;
[http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor &lt;br /&gt;
&lt;br /&gt;
DNS (bind9) per que els bloquegi.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
&lt;br /&gt;
''Obrim una finestra '''ssh''' (cal permisos root)''&lt;br /&gt;
*'''sudo su -'''&lt;br /&gt;
&lt;br /&gt;
''Ens situem al directori /etc/bind''&lt;br /&gt;
*'''cd /etc/bind'''&lt;br /&gt;
&lt;br /&gt;
''Crearem l'script ad-blacklist-update.sh''&lt;br /&gt;
*'''nano /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
 # Contingut de l'script ad-blacklist-update.sh&lt;br /&gt;
 #&lt;br /&gt;
 # Baixa la llista de servidors de publicitat&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula del servidor de noms&lt;br /&gt;
 wget &amp;quot;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
''Convertim l'script en executable''&lt;br /&gt;
*'''chmod +x /etc/bind/ad-blacklist-update.sh'''&lt;br /&gt;
&lt;br /&gt;
''Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*'''echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private'''&lt;br /&gt;
&lt;br /&gt;
:L'usuari s'ha validat correctament!&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T18:59:11Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left|__TOC__|}&lt;br /&gt;
= Configurar un Proxy o DnsServices per eliminar publicitat de les pàgines web =&lt;br /&gt;
&lt;br /&gt;
== Introducció ==&lt;br /&gt;
Configurarem el paquet [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) que eliminarà els anuncis de les pàgines web. Es basa en un script que descarrega una &lt;br /&gt;
&lt;br /&gt;
[http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor &lt;br /&gt;
&lt;br /&gt;
DNS (bind9) per que els bloquegi.&lt;br /&gt;
&lt;br /&gt;
== Requisits ==&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
&lt;br /&gt;
''Accedim per ssh (cal permisos root)''&lt;br /&gt;
*sudo su -&lt;br /&gt;
&lt;br /&gt;
''Ens situem al directori /etc/bind''&lt;br /&gt;
*cd /etc/bind&lt;br /&gt;
&lt;br /&gt;
''Crearem l'script ad-blacklist-update.sh''&lt;br /&gt;
*nano /etc/bind/ad-blacklist-update.sh&lt;br /&gt;
 # Contingut de l'script ad-blacklist-update.sh&lt;br /&gt;
 #&lt;br /&gt;
 # Baixa la llista de servidors de publicitat&lt;br /&gt;
 # qualsevol servidor d'aquesta llista rebrà una IP nula del servidor de noms&lt;br /&gt;
 wget &amp;quot;http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext&amp;quot; -qO ad-blacklist&lt;br /&gt;
 sed -i 's/null.zone.file/\/etc\/bind\/foratnegre/g' ad-blacklist&lt;br /&gt;
&lt;br /&gt;
''Convertim l'script en executable''&lt;br /&gt;
*chmod +x /etc/bind/ad-blacklist-update.sh&lt;br /&gt;
&lt;br /&gt;
''Preparem l'arxiu named.conf.int.private perquè inclogui la llista de servidors bloquejats&lt;br /&gt;
*echo 'include &amp;quot;/etc/bind/ad-blacklist&amp;quot;;' &amp;gt; /etc/bind/named.conf.int.private&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Instal·lació de freeradius ===&lt;br /&gt;
* Instal·lem el paquet freeRADIUS i les dependencies&lt;br /&gt;
 apt-get install freeradius&lt;br /&gt;
* Instal·lem el mòdul ldap&lt;br /&gt;
 apt-get install freeradius-ldap&lt;br /&gt;
&lt;br /&gt;
== Verificació i prova d'autenticació ==&lt;br /&gt;
=== Verificació del servidor ===&lt;br /&gt;
 /etc/init.d/freeradius stop&lt;br /&gt;
 freeradius -X&lt;br /&gt;
&lt;br /&gt;
Resposta:&lt;br /&gt;
 FreeRADIUS Version 2.1.8, for host x86_64-pc-linux-gnu, built on Jan  5 2010 at 02:56:18&lt;br /&gt;
 Copyright (C) 1999-2009 The FreeRADIUS server project and contributors.&lt;br /&gt;
  &lt;br /&gt;
 Starting - reading configuration files ...&lt;br /&gt;
  &lt;br /&gt;
 radiusd: #### Loading Realms and Home Servers ####&lt;br /&gt;
 radiusd: #### Loading Clients ####&lt;br /&gt;
 radiusd: #### Instantiating modules ####&lt;br /&gt;
 radiusd: #### Loading Virtual Servers ####&lt;br /&gt;
 radiusd: #### Opening IP addresses and Ports ####&lt;br /&gt;
  &lt;br /&gt;
 Listening on authentication address * port 1812&lt;br /&gt;
 Listening on accounting address * port 1813&lt;br /&gt;
 Listening on proxy address * port 1814&lt;br /&gt;
 Ready to process requests.&lt;br /&gt;
:Servidor operatiu&lt;br /&gt;
&lt;br /&gt;
=== Prova d'autenticació d'usuaris ===&lt;br /&gt;
Obrim una segona finestra '''ssh'''&lt;br /&gt;
 radtest ''usuari.guifi'' ''password'' 127.0.0.1 1812 testing1234&lt;br /&gt;
&lt;br /&gt;
Posar un usuari i password de proxy que estigui operatiu.&lt;br /&gt;
Resposta:&lt;br /&gt;
 Sending Access-Request of id 37 to 127.0.0.1 port 1812&lt;br /&gt;
 User-Name = &amp;quot;usuari.guifi&amp;quot;&lt;br /&gt;
 User-Password = &amp;quot;password&amp;quot;&lt;br /&gt;
 NAS-IP-Address = 127.0.0.1&lt;br /&gt;
 NAS-Port = 1812&lt;br /&gt;
 rad_recv: '''Access-Accept''' packet from host 127.0.0.1 port 1812, id=37, length=20&lt;br /&gt;
&lt;br /&gt;
Resposta &amp;quot;'''Access-Accept'''&amp;quot;&lt;br /&gt;
:L'usuari s'ha validat correctament!&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T18:27:08Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left|__TOC__|}&lt;br /&gt;
== Configurar un Proxy o DnsServices per eliminar publicitat de les pàgines web ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Configurarem el paquet [[Servidor_DNS|dnsservices]] (bind9) inclòs a ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) que eliminarà els anuncis de les pàgines web. Es basa en un script que descarrega una [http://pgl.yoyo.org/adservers/serverlist.php?hostformat=bindconfig&amp;amp;showintro=0&amp;amp;mimetype=plaintext llista pública] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor DNS (bind9) per que els bloquegi.&lt;br /&gt;
&lt;br /&gt;
=== Requisits ===&lt;br /&gt;
Disposar d'un servidor linux ([[Servidor_Proxy|Proxy3]] / [[Cloudy]]) basat en [[Debian]] que ha d'estar configurat com a [[Servidor_DNS|servidor de noms]].&lt;br /&gt;
&lt;br /&gt;
== Configuració ==&lt;br /&gt;
Entrem per ssh a la màquina:&lt;br /&gt;
* Actualitzem els paquets&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get upgrade&lt;br /&gt;
=== Instal·lació de freeradius ===&lt;br /&gt;
* Instal·lem el paquet freeRADIUS i les dependencies&lt;br /&gt;
 apt-get install freeradius&lt;br /&gt;
* Instal·lem el mòdul ldap&lt;br /&gt;
 apt-get install freeradius-ldap&lt;br /&gt;
&lt;br /&gt;
== Verificació i prova d'autenticació ==&lt;br /&gt;
=== Verificació del servidor ===&lt;br /&gt;
 /etc/init.d/freeradius stop&lt;br /&gt;
 freeradius -X&lt;br /&gt;
&lt;br /&gt;
Resposta:&lt;br /&gt;
 FreeRADIUS Version 2.1.8, for host x86_64-pc-linux-gnu, built on Jan  5 2010 at 02:56:18&lt;br /&gt;
 Copyright (C) 1999-2009 The FreeRADIUS server project and contributors.&lt;br /&gt;
  &lt;br /&gt;
 Starting - reading configuration files ...&lt;br /&gt;
  &lt;br /&gt;
 radiusd: #### Loading Realms and Home Servers ####&lt;br /&gt;
 radiusd: #### Loading Clients ####&lt;br /&gt;
 radiusd: #### Instantiating modules ####&lt;br /&gt;
 radiusd: #### Loading Virtual Servers ####&lt;br /&gt;
 radiusd: #### Opening IP addresses and Ports ####&lt;br /&gt;
  &lt;br /&gt;
 Listening on authentication address * port 1812&lt;br /&gt;
 Listening on accounting address * port 1813&lt;br /&gt;
 Listening on proxy address * port 1814&lt;br /&gt;
 Ready to process requests.&lt;br /&gt;
:Servidor operatiu&lt;br /&gt;
&lt;br /&gt;
=== Prova d'autenticació d'usuaris ===&lt;br /&gt;
Obrim una segona finestra '''ssh'''&lt;br /&gt;
 radtest ''usuari.guifi'' ''password'' 127.0.0.1 1812 testing1234&lt;br /&gt;
&lt;br /&gt;
Posar un usuari i password de proxy que estigui operatiu.&lt;br /&gt;
Resposta:&lt;br /&gt;
 Sending Access-Request of id 37 to 127.0.0.1 port 1812&lt;br /&gt;
 User-Name = &amp;quot;usuari.guifi&amp;quot;&lt;br /&gt;
 User-Password = &amp;quot;password&amp;quot;&lt;br /&gt;
 NAS-IP-Address = 127.0.0.1&lt;br /&gt;
 NAS-Port = 1812&lt;br /&gt;
 rad_recv: '''Access-Accept''' packet from host 127.0.0.1 port 1812, id=37, length=20&lt;br /&gt;
&lt;br /&gt;
Resposta &amp;quot;'''Access-Accept'''&amp;quot;&lt;br /&gt;
:L'usuari s'ha validat correctament!&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T18:13:20Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left|__TOC__|}&lt;br /&gt;
== Configurar un Proxy o DnsServices per eliminar publicitat de les pàgines web ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Configurarem un servidor [[Servidor_DNS|dnsservices]] (bind9) / [[Servidor_Proxy|Proxy3]] / [[Cloudy]] que eliminarà els anuncis de les pàgines web. Es basa en un script que descarrega una [[http://pgl.yoyo.org/adservers/serverlist.php?hostformat=hosts&amp;amp;showintro=1&amp;amp;startdate[day]=&amp;amp;startdate[month]=&amp;amp;startdate[year]=&amp;amp;mimetype=plaintext llista pública]] de servidors de banners publicitaris tipus &amp;quot;doubleclick.net&amp;quot; i l'afegeix al servidor DNS (bind9) per que els bloquegi.&lt;br /&gt;
&lt;br /&gt;
=== Requisits ===&lt;br /&gt;
Partim d'un servidor linux [[Debian]]/[[Ubuntu]]/[[Cloudy]] que ja està configurat com a [[Servidor_DNS|servidor de noms]] o [[Servidor_Proxy|guifi-proxy3]] o també un [[Cloudy]].&lt;br /&gt;
&lt;br /&gt;
== Instal·lació i configuració ==&lt;br /&gt;
Entrem per ssh a la màquina:&lt;br /&gt;
* Actualitzem els paquets&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get upgrade&lt;br /&gt;
=== Instal·lació de freeradius ===&lt;br /&gt;
* Instal·lem el paquet freeRADIUS i les dependencies&lt;br /&gt;
 apt-get install freeradius&lt;br /&gt;
* Instal·lem el mòdul ldap&lt;br /&gt;
 apt-get install freeradius-ldap&lt;br /&gt;
=== Configurar freeradius ===&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/radiusd.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
No s'utilitza EAP, eliminem la linea &amp;lt;code&amp;gt;$INCLUDE eap.conf&amp;lt;/code&amp;gt;. Excepte això, la resta de l'arxiu &amp;lt;code&amp;gt;radiusd.conf&amp;lt;/code&amp;gt; queda per defecte.&lt;br /&gt;
 prefix = /usr&lt;br /&gt;
 exec_prefix = /usr&lt;br /&gt;
 sysconfdir = /etc&lt;br /&gt;
 localstatedir = /var&lt;br /&gt;
 sbindir = ${exec_prefix}/sbin&lt;br /&gt;
 logdir = /var/log/freeradius&lt;br /&gt;
 raddbdir = /etc/freeradius&lt;br /&gt;
 radacctdir = ${logdir}/radacct&lt;br /&gt;
  &lt;br /&gt;
 name = freeradius&lt;br /&gt;
  &lt;br /&gt;
 confdir = ${raddbdir}&lt;br /&gt;
 run_dir = ${localstatedir}/run/${name}&lt;br /&gt;
  &lt;br /&gt;
 db_dir = ${raddbdir}&lt;br /&gt;
  &lt;br /&gt;
 libdir = /usr/lib/freeradius&lt;br /&gt;
 pidfile = ${run_dir}/${name}.pid&lt;br /&gt;
  &lt;br /&gt;
 user = freerad&lt;br /&gt;
 group = freerad&lt;br /&gt;
  &lt;br /&gt;
 max_request_time = 30&lt;br /&gt;
 cleanup_delay = 5&lt;br /&gt;
 max_requests = 1024&lt;br /&gt;
  &lt;br /&gt;
 listen {&lt;br /&gt;
 type = auth&lt;br /&gt;
 ipaddr = *&lt;br /&gt;
 port = 0&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = *&lt;br /&gt;
 port = 0&lt;br /&gt;
 type = acct&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 hostname_lookups = no&lt;br /&gt;
 allow_core_dumps = no&lt;br /&gt;
  &lt;br /&gt;
 regular_expressions    = yes&lt;br /&gt;
 extended_expressions    = yes&lt;br /&gt;
  &lt;br /&gt;
 log {&lt;br /&gt;
 destination = files&lt;br /&gt;
 file = ${logdir}/radius.log&lt;br /&gt;
 syslog_facility = daemon&lt;br /&gt;
 stripped_names = no&lt;br /&gt;
 auth = no&lt;br /&gt;
 auth_badpass = no&lt;br /&gt;
 auth_goodpass = no&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 checkrad = ${sbindir}/checkrad&lt;br /&gt;
  &lt;br /&gt;
 security {&lt;br /&gt;
 max_attributes = 200&lt;br /&gt;
 reject_delay = 1&lt;br /&gt;
 status_server = yes&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 proxy_requests  = yes&lt;br /&gt;
 $INCLUDE proxy.conf&lt;br /&gt;
 $INCLUDE clients.conf&lt;br /&gt;
  &lt;br /&gt;
 thread pool {&lt;br /&gt;
 start_servers = 5&lt;br /&gt;
 max_servers = 32&lt;br /&gt;
 min_spare_servers = 3&lt;br /&gt;
 max_spare_servers = 10&lt;br /&gt;
 max_requests_per_server = 0&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 modules {&lt;br /&gt;
 $INCLUDE ${confdir}/modules/&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 instantiate {&lt;br /&gt;
 exec&lt;br /&gt;
 expr&lt;br /&gt;
 expiration&lt;br /&gt;
 logintime&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 $INCLUDE policy.conf&lt;br /&gt;
 $INCLUDE sites-enabled/&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/clients.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
Definim la clau d'accés al servidor freeradius i les subxarxes que hi tindràn accés. Per defecte és &amp;quot;testing1234&amp;quot;, és recomanable canviar-la.&lt;br /&gt;
 client localhost {&lt;br /&gt;
 ipaddr = 127.0.0.1&lt;br /&gt;
 secret = testing1234&lt;br /&gt;
 nastype     = other&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 client 192.168.0.0/16 {&lt;br /&gt;
  secret = testing1234&lt;br /&gt;
 nastype = other&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 client 10.0.0.0/8 {&lt;br /&gt;
 secret = testing1234&lt;br /&gt;
 nastype = other&lt;br /&gt;
 }&lt;br /&gt;
=== Configurar freeradius-ldap ===&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/modules/ldap&amp;lt;/code&amp;gt;&lt;br /&gt;
Adaptem els paràmetres perquè coincideixin amb el domini guifi.net. Afegim “set_auth_type = yes” dins la secció '''ldap'''&lt;br /&gt;
 ldap {&lt;br /&gt;
 server = &amp;quot;ldap.guifi.net&amp;quot;&lt;br /&gt;
 server = &amp;quot;ldap2.guifi.net&amp;quot;&lt;br /&gt;
 port = &amp;quot;636&amp;quot;&lt;br /&gt;
 identity = &amp;quot;uid=proxyldap2011,o=proxyusers,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
 password = proxyaproxy2011&lt;br /&gt;
 basedn = &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
 filter = &amp;quot;(uid=%{%{Stripped-User-Name}:-%{User-Name}})&amp;quot;&lt;br /&gt;
 ldap_connections_number = 5&lt;br /&gt;
 timeout = 4&lt;br /&gt;
 timelimit = 3&lt;br /&gt;
 net_timeout = 1&lt;br /&gt;
 dictionary_mapping = ${confdir}/ldap.attrmap&lt;br /&gt;
 edir_account_policy_check = no&lt;br /&gt;
 set_auth_type = yes&lt;br /&gt;
 }&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/sites-available/default&amp;lt;/code&amp;gt;&lt;br /&gt;
Editem l'arxiu &amp;lt;code&amp;gt;default&amp;lt;/code&amp;gt;, assegurant-nos que &amp;lt;code&amp;gt;ldap&amp;lt;/code&amp;gt; queda inclòs a les seccions &amp;quot;authorize&amp;quot; i &amp;quot;authenticate&amp;quot;. Suprimim altres opcions com ara &amp;quot;unix&amp;quot; dins d'aquestes seccions.&lt;br /&gt;
 authorize {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
 Auth-Type LDAP {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 radutmp&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 exec&lt;br /&gt;
 Post-Auth-Type REJECT {&lt;br /&gt;
 attr_filter.access_reject&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/sites-available/inner-tunnel&amp;lt;/code&amp;gt;&lt;br /&gt;
Fem el mateix amb l'arxiu &amp;lt;code&amp;gt;inner-tunnel&amp;lt;/code&amp;gt;&lt;br /&gt;
 server inner-tunnel {&lt;br /&gt;
 authorize {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
 Auth-Type LDAP {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 radutmp&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 Post-Auth-Type REJECT {&lt;br /&gt;
 attr_filter.access_reject&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
== Verificació i prova d'autenticació ==&lt;br /&gt;
=== Verificació del servidor ===&lt;br /&gt;
 /etc/init.d/freeradius stop&lt;br /&gt;
 freeradius -X&lt;br /&gt;
&lt;br /&gt;
Resposta:&lt;br /&gt;
 FreeRADIUS Version 2.1.8, for host x86_64-pc-linux-gnu, built on Jan  5 2010 at 02:56:18&lt;br /&gt;
 Copyright (C) 1999-2009 The FreeRADIUS server project and contributors.&lt;br /&gt;
  &lt;br /&gt;
 Starting - reading configuration files ...&lt;br /&gt;
  &lt;br /&gt;
 radiusd: #### Loading Realms and Home Servers ####&lt;br /&gt;
 radiusd: #### Loading Clients ####&lt;br /&gt;
 radiusd: #### Instantiating modules ####&lt;br /&gt;
 radiusd: #### Loading Virtual Servers ####&lt;br /&gt;
 radiusd: #### Opening IP addresses and Ports ####&lt;br /&gt;
  &lt;br /&gt;
 Listening on authentication address * port 1812&lt;br /&gt;
 Listening on accounting address * port 1813&lt;br /&gt;
 Listening on proxy address * port 1814&lt;br /&gt;
 Ready to process requests.&lt;br /&gt;
:Servidor operatiu&lt;br /&gt;
&lt;br /&gt;
=== Prova d'autenticació d'usuaris ===&lt;br /&gt;
Obrim una segona finestra '''ssh'''&lt;br /&gt;
 radtest ''usuari.guifi'' ''password'' 127.0.0.1 1812 testing1234&lt;br /&gt;
&lt;br /&gt;
Posar un usuari i password de proxy que estigui operatiu.&lt;br /&gt;
Resposta:&lt;br /&gt;
 Sending Access-Request of id 37 to 127.0.0.1 port 1812&lt;br /&gt;
 User-Name = &amp;quot;usuari.guifi&amp;quot;&lt;br /&gt;
 User-Password = &amp;quot;password&amp;quot;&lt;br /&gt;
 NAS-IP-Address = 127.0.0.1&lt;br /&gt;
 NAS-Port = 1812&lt;br /&gt;
 rad_recv: '''Access-Accept''' packet from host 127.0.0.1 port 1812, id=37, length=20&lt;br /&gt;
&lt;br /&gt;
Resposta &amp;quot;'''Access-Accept'''&amp;quot;&lt;br /&gt;
:L'usuari s'ha validat correctament!&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T18:05:26Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left|__TOC__|}&lt;br /&gt;
== Configurar un Proxy o DnsServices per eliminar publicitat de les pàgines web ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Configurarem un servidor [[Servidor_DNS|dnsservices]] (bind9) / [[Servidor_Proxy|Proxy3]] / [[Cloudy]] que eliminarà els anuncis de les pàgines web.&lt;br /&gt;
&lt;br /&gt;
=== Requisits ===&lt;br /&gt;
Es parteix d'un servidor [[Debian]]/[[Ubuntu]]/[[Cloudy]] configurat com a servidor de noms o [[guifi-proxy3]].&lt;br /&gt;
&lt;br /&gt;
== Instal·lació i configuració ==&lt;br /&gt;
Entrem per ssh a la màquina:&lt;br /&gt;
* Actualitzem els paquets&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get upgrade&lt;br /&gt;
=== Instal·lació de freeradius ===&lt;br /&gt;
* Instal·lem el paquet freeRADIUS i les dependencies&lt;br /&gt;
 apt-get install freeradius&lt;br /&gt;
* Instal·lem el mòdul ldap&lt;br /&gt;
 apt-get install freeradius-ldap&lt;br /&gt;
=== Configurar freeradius ===&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/radiusd.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
No s'utilitza EAP, eliminem la linea &amp;lt;code&amp;gt;$INCLUDE eap.conf&amp;lt;/code&amp;gt;. Excepte això, la resta de l'arxiu &amp;lt;code&amp;gt;radiusd.conf&amp;lt;/code&amp;gt; queda per defecte.&lt;br /&gt;
 prefix = /usr&lt;br /&gt;
 exec_prefix = /usr&lt;br /&gt;
 sysconfdir = /etc&lt;br /&gt;
 localstatedir = /var&lt;br /&gt;
 sbindir = ${exec_prefix}/sbin&lt;br /&gt;
 logdir = /var/log/freeradius&lt;br /&gt;
 raddbdir = /etc/freeradius&lt;br /&gt;
 radacctdir = ${logdir}/radacct&lt;br /&gt;
  &lt;br /&gt;
 name = freeradius&lt;br /&gt;
  &lt;br /&gt;
 confdir = ${raddbdir}&lt;br /&gt;
 run_dir = ${localstatedir}/run/${name}&lt;br /&gt;
  &lt;br /&gt;
 db_dir = ${raddbdir}&lt;br /&gt;
  &lt;br /&gt;
 libdir = /usr/lib/freeradius&lt;br /&gt;
 pidfile = ${run_dir}/${name}.pid&lt;br /&gt;
  &lt;br /&gt;
 user = freerad&lt;br /&gt;
 group = freerad&lt;br /&gt;
  &lt;br /&gt;
 max_request_time = 30&lt;br /&gt;
 cleanup_delay = 5&lt;br /&gt;
 max_requests = 1024&lt;br /&gt;
  &lt;br /&gt;
 listen {&lt;br /&gt;
 type = auth&lt;br /&gt;
 ipaddr = *&lt;br /&gt;
 port = 0&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = *&lt;br /&gt;
 port = 0&lt;br /&gt;
 type = acct&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 hostname_lookups = no&lt;br /&gt;
 allow_core_dumps = no&lt;br /&gt;
  &lt;br /&gt;
 regular_expressions    = yes&lt;br /&gt;
 extended_expressions    = yes&lt;br /&gt;
  &lt;br /&gt;
 log {&lt;br /&gt;
 destination = files&lt;br /&gt;
 file = ${logdir}/radius.log&lt;br /&gt;
 syslog_facility = daemon&lt;br /&gt;
 stripped_names = no&lt;br /&gt;
 auth = no&lt;br /&gt;
 auth_badpass = no&lt;br /&gt;
 auth_goodpass = no&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 checkrad = ${sbindir}/checkrad&lt;br /&gt;
  &lt;br /&gt;
 security {&lt;br /&gt;
 max_attributes = 200&lt;br /&gt;
 reject_delay = 1&lt;br /&gt;
 status_server = yes&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 proxy_requests  = yes&lt;br /&gt;
 $INCLUDE proxy.conf&lt;br /&gt;
 $INCLUDE clients.conf&lt;br /&gt;
  &lt;br /&gt;
 thread pool {&lt;br /&gt;
 start_servers = 5&lt;br /&gt;
 max_servers = 32&lt;br /&gt;
 min_spare_servers = 3&lt;br /&gt;
 max_spare_servers = 10&lt;br /&gt;
 max_requests_per_server = 0&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 modules {&lt;br /&gt;
 $INCLUDE ${confdir}/modules/&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 instantiate {&lt;br /&gt;
 exec&lt;br /&gt;
 expr&lt;br /&gt;
 expiration&lt;br /&gt;
 logintime&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 $INCLUDE policy.conf&lt;br /&gt;
 $INCLUDE sites-enabled/&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/clients.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
Definim la clau d'accés al servidor freeradius i les subxarxes que hi tindràn accés. Per defecte és &amp;quot;testing1234&amp;quot;, és recomanable canviar-la.&lt;br /&gt;
 client localhost {&lt;br /&gt;
 ipaddr = 127.0.0.1&lt;br /&gt;
 secret = testing1234&lt;br /&gt;
 nastype     = other&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 client 192.168.0.0/16 {&lt;br /&gt;
  secret = testing1234&lt;br /&gt;
 nastype = other&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 client 10.0.0.0/8 {&lt;br /&gt;
 secret = testing1234&lt;br /&gt;
 nastype = other&lt;br /&gt;
 }&lt;br /&gt;
=== Configurar freeradius-ldap ===&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/modules/ldap&amp;lt;/code&amp;gt;&lt;br /&gt;
Adaptem els paràmetres perquè coincideixin amb el domini guifi.net. Afegim “set_auth_type = yes” dins la secció '''ldap'''&lt;br /&gt;
 ldap {&lt;br /&gt;
 server = &amp;quot;ldap.guifi.net&amp;quot;&lt;br /&gt;
 server = &amp;quot;ldap2.guifi.net&amp;quot;&lt;br /&gt;
 port = &amp;quot;636&amp;quot;&lt;br /&gt;
 identity = &amp;quot;uid=proxyldap2011,o=proxyusers,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
 password = proxyaproxy2011&lt;br /&gt;
 basedn = &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
 filter = &amp;quot;(uid=%{%{Stripped-User-Name}:-%{User-Name}})&amp;quot;&lt;br /&gt;
 ldap_connections_number = 5&lt;br /&gt;
 timeout = 4&lt;br /&gt;
 timelimit = 3&lt;br /&gt;
 net_timeout = 1&lt;br /&gt;
 dictionary_mapping = ${confdir}/ldap.attrmap&lt;br /&gt;
 edir_account_policy_check = no&lt;br /&gt;
 set_auth_type = yes&lt;br /&gt;
 }&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/sites-available/default&amp;lt;/code&amp;gt;&lt;br /&gt;
Editem l'arxiu &amp;lt;code&amp;gt;default&amp;lt;/code&amp;gt;, assegurant-nos que &amp;lt;code&amp;gt;ldap&amp;lt;/code&amp;gt; queda inclòs a les seccions &amp;quot;authorize&amp;quot; i &amp;quot;authenticate&amp;quot;. Suprimim altres opcions com ara &amp;quot;unix&amp;quot; dins d'aquestes seccions.&lt;br /&gt;
 authorize {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
 Auth-Type LDAP {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 radutmp&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 exec&lt;br /&gt;
 Post-Auth-Type REJECT {&lt;br /&gt;
 attr_filter.access_reject&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/sites-available/inner-tunnel&amp;lt;/code&amp;gt;&lt;br /&gt;
Fem el mateix amb l'arxiu &amp;lt;code&amp;gt;inner-tunnel&amp;lt;/code&amp;gt;&lt;br /&gt;
 server inner-tunnel {&lt;br /&gt;
 authorize {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
 Auth-Type LDAP {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 radutmp&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 Post-Auth-Type REJECT {&lt;br /&gt;
 attr_filter.access_reject&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
== Verificació i prova d'autenticació ==&lt;br /&gt;
=== Verificació del servidor ===&lt;br /&gt;
 /etc/init.d/freeradius stop&lt;br /&gt;
 freeradius -X&lt;br /&gt;
&lt;br /&gt;
Resposta:&lt;br /&gt;
 FreeRADIUS Version 2.1.8, for host x86_64-pc-linux-gnu, built on Jan  5 2010 at 02:56:18&lt;br /&gt;
 Copyright (C) 1999-2009 The FreeRADIUS server project and contributors.&lt;br /&gt;
  &lt;br /&gt;
 Starting - reading configuration files ...&lt;br /&gt;
  &lt;br /&gt;
 radiusd: #### Loading Realms and Home Servers ####&lt;br /&gt;
 radiusd: #### Loading Clients ####&lt;br /&gt;
 radiusd: #### Instantiating modules ####&lt;br /&gt;
 radiusd: #### Loading Virtual Servers ####&lt;br /&gt;
 radiusd: #### Opening IP addresses and Ports ####&lt;br /&gt;
  &lt;br /&gt;
 Listening on authentication address * port 1812&lt;br /&gt;
 Listening on accounting address * port 1813&lt;br /&gt;
 Listening on proxy address * port 1814&lt;br /&gt;
 Ready to process requests.&lt;br /&gt;
:Servidor operatiu&lt;br /&gt;
&lt;br /&gt;
=== Prova d'autenticació d'usuaris ===&lt;br /&gt;
Obrim una segona finestra '''ssh'''&lt;br /&gt;
 radtest ''usuari.guifi'' ''password'' 127.0.0.1 1812 testing1234&lt;br /&gt;
&lt;br /&gt;
Posar un usuari i password de proxy que estigui operatiu.&lt;br /&gt;
Resposta:&lt;br /&gt;
 Sending Access-Request of id 37 to 127.0.0.1 port 1812&lt;br /&gt;
 User-Name = &amp;quot;usuari.guifi&amp;quot;&lt;br /&gt;
 User-Password = &amp;quot;password&amp;quot;&lt;br /&gt;
 NAS-IP-Address = 127.0.0.1&lt;br /&gt;
 NAS-Port = 1812&lt;br /&gt;
 rad_recv: '''Access-Accept''' packet from host 127.0.0.1 port 1812, id=37, length=20&lt;br /&gt;
&lt;br /&gt;
Resposta &amp;quot;'''Access-Accept'''&amp;quot;&lt;br /&gt;
:L'usuari s'ha validat correctament!&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T17:53:47Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left|__TOC__|}&lt;br /&gt;
&lt;br /&gt;
== Adaptar un Proxy o DnsServices per bloquejar publicitat ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Configurarem un servidor DNSServices (bind9) / Proxy3 / Cloudy que eliminarà els anuncis de les pàgines web.&lt;br /&gt;
&lt;br /&gt;
=== Requisits ===&lt;br /&gt;
Es parteix d'un servidor [[Debian]]/[[Ubuntu]]/[[Cloudy]] configurat com a servidor de noms o [[guifi-proxy3]].&lt;br /&gt;
&lt;br /&gt;
== Instal·lació i configuració ==&lt;br /&gt;
Entrem per ssh a la màquina:&lt;br /&gt;
* Actualitzem els paquets&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get upgrade&lt;br /&gt;
=== Instal·lació de freeradius ===&lt;br /&gt;
* Instal·lem el paquet freeRADIUS i les dependencies&lt;br /&gt;
 apt-get install freeradius&lt;br /&gt;
* Instal·lem el mòdul ldap&lt;br /&gt;
 apt-get install freeradius-ldap&lt;br /&gt;
=== Configurar freeradius ===&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/radiusd.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
No s'utilitza EAP, eliminem la linea &amp;lt;code&amp;gt;$INCLUDE eap.conf&amp;lt;/code&amp;gt;. Excepte això, la resta de l'arxiu &amp;lt;code&amp;gt;radiusd.conf&amp;lt;/code&amp;gt; queda per defecte.&lt;br /&gt;
 prefix = /usr&lt;br /&gt;
 exec_prefix = /usr&lt;br /&gt;
 sysconfdir = /etc&lt;br /&gt;
 localstatedir = /var&lt;br /&gt;
 sbindir = ${exec_prefix}/sbin&lt;br /&gt;
 logdir = /var/log/freeradius&lt;br /&gt;
 raddbdir = /etc/freeradius&lt;br /&gt;
 radacctdir = ${logdir}/radacct&lt;br /&gt;
  &lt;br /&gt;
 name = freeradius&lt;br /&gt;
  &lt;br /&gt;
 confdir = ${raddbdir}&lt;br /&gt;
 run_dir = ${localstatedir}/run/${name}&lt;br /&gt;
  &lt;br /&gt;
 db_dir = ${raddbdir}&lt;br /&gt;
  &lt;br /&gt;
 libdir = /usr/lib/freeradius&lt;br /&gt;
 pidfile = ${run_dir}/${name}.pid&lt;br /&gt;
  &lt;br /&gt;
 user = freerad&lt;br /&gt;
 group = freerad&lt;br /&gt;
  &lt;br /&gt;
 max_request_time = 30&lt;br /&gt;
 cleanup_delay = 5&lt;br /&gt;
 max_requests = 1024&lt;br /&gt;
  &lt;br /&gt;
 listen {&lt;br /&gt;
 type = auth&lt;br /&gt;
 ipaddr = *&lt;br /&gt;
 port = 0&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = *&lt;br /&gt;
 port = 0&lt;br /&gt;
 type = acct&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 hostname_lookups = no&lt;br /&gt;
 allow_core_dumps = no&lt;br /&gt;
  &lt;br /&gt;
 regular_expressions    = yes&lt;br /&gt;
 extended_expressions    = yes&lt;br /&gt;
  &lt;br /&gt;
 log {&lt;br /&gt;
 destination = files&lt;br /&gt;
 file = ${logdir}/radius.log&lt;br /&gt;
 syslog_facility = daemon&lt;br /&gt;
 stripped_names = no&lt;br /&gt;
 auth = no&lt;br /&gt;
 auth_badpass = no&lt;br /&gt;
 auth_goodpass = no&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 checkrad = ${sbindir}/checkrad&lt;br /&gt;
  &lt;br /&gt;
 security {&lt;br /&gt;
 max_attributes = 200&lt;br /&gt;
 reject_delay = 1&lt;br /&gt;
 status_server = yes&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 proxy_requests  = yes&lt;br /&gt;
 $INCLUDE proxy.conf&lt;br /&gt;
 $INCLUDE clients.conf&lt;br /&gt;
  &lt;br /&gt;
 thread pool {&lt;br /&gt;
 start_servers = 5&lt;br /&gt;
 max_servers = 32&lt;br /&gt;
 min_spare_servers = 3&lt;br /&gt;
 max_spare_servers = 10&lt;br /&gt;
 max_requests_per_server = 0&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 modules {&lt;br /&gt;
 $INCLUDE ${confdir}/modules/&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 instantiate {&lt;br /&gt;
 exec&lt;br /&gt;
 expr&lt;br /&gt;
 expiration&lt;br /&gt;
 logintime&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 $INCLUDE policy.conf&lt;br /&gt;
 $INCLUDE sites-enabled/&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/clients.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
Definim la clau d'accés al servidor freeradius i les subxarxes que hi tindràn accés. Per defecte és &amp;quot;testing1234&amp;quot;, és recomanable canviar-la.&lt;br /&gt;
 client localhost {&lt;br /&gt;
 ipaddr = 127.0.0.1&lt;br /&gt;
 secret = testing1234&lt;br /&gt;
 nastype     = other&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 client 192.168.0.0/16 {&lt;br /&gt;
  secret = testing1234&lt;br /&gt;
 nastype = other&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 client 10.0.0.0/8 {&lt;br /&gt;
 secret = testing1234&lt;br /&gt;
 nastype = other&lt;br /&gt;
 }&lt;br /&gt;
=== Configurar freeradius-ldap ===&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/modules/ldap&amp;lt;/code&amp;gt;&lt;br /&gt;
Adaptem els paràmetres perquè coincideixin amb el domini guifi.net. Afegim “set_auth_type = yes” dins la secció '''ldap'''&lt;br /&gt;
 ldap {&lt;br /&gt;
 server = &amp;quot;ldap.guifi.net&amp;quot;&lt;br /&gt;
 server = &amp;quot;ldap2.guifi.net&amp;quot;&lt;br /&gt;
 port = &amp;quot;636&amp;quot;&lt;br /&gt;
 identity = &amp;quot;uid=proxyldap2011,o=proxyusers,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
 password = proxyaproxy2011&lt;br /&gt;
 basedn = &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
 filter = &amp;quot;(uid=%{%{Stripped-User-Name}:-%{User-Name}})&amp;quot;&lt;br /&gt;
 ldap_connections_number = 5&lt;br /&gt;
 timeout = 4&lt;br /&gt;
 timelimit = 3&lt;br /&gt;
 net_timeout = 1&lt;br /&gt;
 dictionary_mapping = ${confdir}/ldap.attrmap&lt;br /&gt;
 edir_account_policy_check = no&lt;br /&gt;
 set_auth_type = yes&lt;br /&gt;
 }&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/sites-available/default&amp;lt;/code&amp;gt;&lt;br /&gt;
Editem l'arxiu &amp;lt;code&amp;gt;default&amp;lt;/code&amp;gt;, assegurant-nos que &amp;lt;code&amp;gt;ldap&amp;lt;/code&amp;gt; queda inclòs a les seccions &amp;quot;authorize&amp;quot; i &amp;quot;authenticate&amp;quot;. Suprimim altres opcions com ara &amp;quot;unix&amp;quot; dins d'aquestes seccions.&lt;br /&gt;
 authorize {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
 Auth-Type LDAP {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 radutmp&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 exec&lt;br /&gt;
 Post-Auth-Type REJECT {&lt;br /&gt;
 attr_filter.access_reject&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/sites-available/inner-tunnel&amp;lt;/code&amp;gt;&lt;br /&gt;
Fem el mateix amb l'arxiu &amp;lt;code&amp;gt;inner-tunnel&amp;lt;/code&amp;gt;&lt;br /&gt;
 server inner-tunnel {&lt;br /&gt;
 authorize {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
 Auth-Type LDAP {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 radutmp&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 Post-Auth-Type REJECT {&lt;br /&gt;
 attr_filter.access_reject&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
== Verificació i prova d'autenticació ==&lt;br /&gt;
=== Verificació del servidor ===&lt;br /&gt;
 /etc/init.d/freeradius stop&lt;br /&gt;
 freeradius -X&lt;br /&gt;
&lt;br /&gt;
Resposta:&lt;br /&gt;
 FreeRADIUS Version 2.1.8, for host x86_64-pc-linux-gnu, built on Jan  5 2010 at 02:56:18&lt;br /&gt;
 Copyright (C) 1999-2009 The FreeRADIUS server project and contributors.&lt;br /&gt;
  &lt;br /&gt;
 Starting - reading configuration files ...&lt;br /&gt;
  &lt;br /&gt;
 radiusd: #### Loading Realms and Home Servers ####&lt;br /&gt;
 radiusd: #### Loading Clients ####&lt;br /&gt;
 radiusd: #### Instantiating modules ####&lt;br /&gt;
 radiusd: #### Loading Virtual Servers ####&lt;br /&gt;
 radiusd: #### Opening IP addresses and Ports ####&lt;br /&gt;
  &lt;br /&gt;
 Listening on authentication address * port 1812&lt;br /&gt;
 Listening on accounting address * port 1813&lt;br /&gt;
 Listening on proxy address * port 1814&lt;br /&gt;
 Ready to process requests.&lt;br /&gt;
:Servidor operatiu&lt;br /&gt;
&lt;br /&gt;
=== Prova d'autenticació d'usuaris ===&lt;br /&gt;
Obrim una segona finestra '''ssh'''&lt;br /&gt;
 radtest ''usuari.guifi'' ''password'' 127.0.0.1 1812 testing1234&lt;br /&gt;
&lt;br /&gt;
Posar un usuari i password de proxy que estigui operatiu.&lt;br /&gt;
Resposta:&lt;br /&gt;
 Sending Access-Request of id 37 to 127.0.0.1 port 1812&lt;br /&gt;
 User-Name = &amp;quot;usuari.guifi&amp;quot;&lt;br /&gt;
 User-Password = &amp;quot;password&amp;quot;&lt;br /&gt;
 NAS-IP-Address = 127.0.0.1&lt;br /&gt;
 NAS-Port = 1812&lt;br /&gt;
 rad_recv: '''Access-Accept''' packet from host 127.0.0.1 port 1812, id=37, length=20&lt;br /&gt;
&lt;br /&gt;
Resposta &amp;quot;'''Access-Accept'''&amp;quot;&lt;br /&gt;
:L'usuari s'ha validat correctament!&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Edit_1</id>
		<title>Edit 1</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Edit_1"/>
				<updated>2016-03-02T17:50:17Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Es crea la pàgina amb «{{en desenvolupament}} {|align=left   |__TOC__   |} == Configurar un Proxy o DnsServices per bloquejar publicitat == === Introducció === Configurarem un servidor DNSS...».&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left&lt;br /&gt;
  |__TOC__&lt;br /&gt;
  |}&lt;br /&gt;
== Configurar un Proxy o DnsServices per bloquejar publicitat ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Configurarem un servidor DNSServices (bind9) / Proxy3 / Cloudy per que elimini els anuncis de les pàgines web.&lt;br /&gt;
&lt;br /&gt;
=== Requisits ===&lt;br /&gt;
Es parteix d'un servidor [[Debian]]/[[Ubuntu]]/[[Cloudy]] configurat amb [[Servidor Proxy guifi-proxy3]].&lt;br /&gt;
&lt;br /&gt;
== Instal·lació i configuració ==&lt;br /&gt;
Entrem per ssh a la màquina:&lt;br /&gt;
* Actualitzem els paquets&lt;br /&gt;
 apt-get update&lt;br /&gt;
 apt-get upgrade&lt;br /&gt;
=== Instal·lació de freeradius ===&lt;br /&gt;
* Instal·lem el paquet freeRADIUS i les dependencies&lt;br /&gt;
 apt-get install freeradius&lt;br /&gt;
* Instal·lem el mòdul ldap&lt;br /&gt;
 apt-get install freeradius-ldap&lt;br /&gt;
=== Configurar freeradius ===&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/radiusd.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
No s'utilitza EAP, eliminem la linea &amp;lt;code&amp;gt;$INCLUDE eap.conf&amp;lt;/code&amp;gt;. Excepte això, la resta de l'arxiu &amp;lt;code&amp;gt;radiusd.conf&amp;lt;/code&amp;gt; queda per defecte.&lt;br /&gt;
 prefix = /usr&lt;br /&gt;
 exec_prefix = /usr&lt;br /&gt;
 sysconfdir = /etc&lt;br /&gt;
 localstatedir = /var&lt;br /&gt;
 sbindir = ${exec_prefix}/sbin&lt;br /&gt;
 logdir = /var/log/freeradius&lt;br /&gt;
 raddbdir = /etc/freeradius&lt;br /&gt;
 radacctdir = ${logdir}/radacct&lt;br /&gt;
  &lt;br /&gt;
 name = freeradius&lt;br /&gt;
  &lt;br /&gt;
 confdir = ${raddbdir}&lt;br /&gt;
 run_dir = ${localstatedir}/run/${name}&lt;br /&gt;
  &lt;br /&gt;
 db_dir = ${raddbdir}&lt;br /&gt;
  &lt;br /&gt;
 libdir = /usr/lib/freeradius&lt;br /&gt;
 pidfile = ${run_dir}/${name}.pid&lt;br /&gt;
  &lt;br /&gt;
 user = freerad&lt;br /&gt;
 group = freerad&lt;br /&gt;
  &lt;br /&gt;
 max_request_time = 30&lt;br /&gt;
 cleanup_delay = 5&lt;br /&gt;
 max_requests = 1024&lt;br /&gt;
  &lt;br /&gt;
 listen {&lt;br /&gt;
 type = auth&lt;br /&gt;
 ipaddr = *&lt;br /&gt;
 port = 0&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 listen {&lt;br /&gt;
 ipaddr = *&lt;br /&gt;
 port = 0&lt;br /&gt;
 type = acct&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 hostname_lookups = no&lt;br /&gt;
 allow_core_dumps = no&lt;br /&gt;
  &lt;br /&gt;
 regular_expressions    = yes&lt;br /&gt;
 extended_expressions    = yes&lt;br /&gt;
  &lt;br /&gt;
 log {&lt;br /&gt;
 destination = files&lt;br /&gt;
 file = ${logdir}/radius.log&lt;br /&gt;
 syslog_facility = daemon&lt;br /&gt;
 stripped_names = no&lt;br /&gt;
 auth = no&lt;br /&gt;
 auth_badpass = no&lt;br /&gt;
 auth_goodpass = no&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 checkrad = ${sbindir}/checkrad&lt;br /&gt;
  &lt;br /&gt;
 security {&lt;br /&gt;
 max_attributes = 200&lt;br /&gt;
 reject_delay = 1&lt;br /&gt;
 status_server = yes&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 proxy_requests  = yes&lt;br /&gt;
 $INCLUDE proxy.conf&lt;br /&gt;
 $INCLUDE clients.conf&lt;br /&gt;
  &lt;br /&gt;
 thread pool {&lt;br /&gt;
 start_servers = 5&lt;br /&gt;
 max_servers = 32&lt;br /&gt;
 min_spare_servers = 3&lt;br /&gt;
 max_spare_servers = 10&lt;br /&gt;
 max_requests_per_server = 0&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 modules {&lt;br /&gt;
 $INCLUDE ${confdir}/modules/&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 instantiate {&lt;br /&gt;
 exec&lt;br /&gt;
 expr&lt;br /&gt;
 expiration&lt;br /&gt;
 logintime&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 $INCLUDE policy.conf&lt;br /&gt;
 $INCLUDE sites-enabled/&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/clients.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
Definim la clau d'accés al servidor freeradius i les subxarxes que hi tindràn accés. Per defecte és &amp;quot;testing1234&amp;quot;, és recomanable canviar-la.&lt;br /&gt;
 client localhost {&lt;br /&gt;
 ipaddr = 127.0.0.1&lt;br /&gt;
 secret = testing1234&lt;br /&gt;
 nastype     = other&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 client 192.168.0.0/16 {&lt;br /&gt;
  secret = testing1234&lt;br /&gt;
 nastype = other&lt;br /&gt;
 }&lt;br /&gt;
  &lt;br /&gt;
 client 10.0.0.0/8 {&lt;br /&gt;
 secret = testing1234&lt;br /&gt;
 nastype = other&lt;br /&gt;
 }&lt;br /&gt;
=== Configurar freeradius-ldap ===&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/modules/ldap&amp;lt;/code&amp;gt;&lt;br /&gt;
Adaptem els paràmetres perquè coincideixin amb el domini guifi.net. Afegim “set_auth_type = yes” dins la secció '''ldap'''&lt;br /&gt;
 ldap {&lt;br /&gt;
 server = &amp;quot;ldap.guifi.net&amp;quot;&lt;br /&gt;
 server = &amp;quot;ldap2.guifi.net&amp;quot;&lt;br /&gt;
 port = &amp;quot;636&amp;quot;&lt;br /&gt;
 identity = &amp;quot;uid=proxyldap2011,o=proxyusers,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
 password = proxyaproxy2011&lt;br /&gt;
 basedn = &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
 filter = &amp;quot;(uid=%{%{Stripped-User-Name}:-%{User-Name}})&amp;quot;&lt;br /&gt;
 ldap_connections_number = 5&lt;br /&gt;
 timeout = 4&lt;br /&gt;
 timelimit = 3&lt;br /&gt;
 net_timeout = 1&lt;br /&gt;
 dictionary_mapping = ${confdir}/ldap.attrmap&lt;br /&gt;
 edir_account_policy_check = no&lt;br /&gt;
 set_auth_type = yes&lt;br /&gt;
 }&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/sites-available/default&amp;lt;/code&amp;gt;&lt;br /&gt;
Editem l'arxiu &amp;lt;code&amp;gt;default&amp;lt;/code&amp;gt;, assegurant-nos que &amp;lt;code&amp;gt;ldap&amp;lt;/code&amp;gt; queda inclòs a les seccions &amp;quot;authorize&amp;quot; i &amp;quot;authenticate&amp;quot;. Suprimim altres opcions com ara &amp;quot;unix&amp;quot; dins d'aquestes seccions.&lt;br /&gt;
 authorize {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
 Auth-Type LDAP {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 preacct {&lt;br /&gt;
 }&lt;br /&gt;
 accounting {&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 radutmp&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 exec&lt;br /&gt;
 Post-Auth-Type REJECT {&lt;br /&gt;
 attr_filter.access_reject&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
* Editem l'arxiu de configuració &amp;lt;code&amp;gt;/etc/freeradius/sites-available/inner-tunnel&amp;lt;/code&amp;gt;&lt;br /&gt;
Fem el mateix amb l'arxiu &amp;lt;code&amp;gt;inner-tunnel&amp;lt;/code&amp;gt;&lt;br /&gt;
 server inner-tunnel {&lt;br /&gt;
 authorize {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 authenticate {&lt;br /&gt;
 Auth-Type LDAP {&lt;br /&gt;
 ldap&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 session {&lt;br /&gt;
 radutmp&lt;br /&gt;
 }&lt;br /&gt;
 post-auth {&lt;br /&gt;
 Post-Auth-Type REJECT {&lt;br /&gt;
 attr_filter.access_reject&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
 pre-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 post-proxy {&lt;br /&gt;
 }&lt;br /&gt;
 }&lt;br /&gt;
== Verificació i prova d'autenticació ==&lt;br /&gt;
=== Verificació del servidor ===&lt;br /&gt;
 /etc/init.d/freeradius stop&lt;br /&gt;
 freeradius -X&lt;br /&gt;
&lt;br /&gt;
Resposta:&lt;br /&gt;
 FreeRADIUS Version 2.1.8, for host x86_64-pc-linux-gnu, built on Jan  5 2010 at 02:56:18&lt;br /&gt;
 Copyright (C) 1999-2009 The FreeRADIUS server project and contributors.&lt;br /&gt;
  &lt;br /&gt;
 Starting - reading configuration files ...&lt;br /&gt;
  &lt;br /&gt;
 radiusd: #### Loading Realms and Home Servers ####&lt;br /&gt;
 radiusd: #### Loading Clients ####&lt;br /&gt;
 radiusd: #### Instantiating modules ####&lt;br /&gt;
 radiusd: #### Loading Virtual Servers ####&lt;br /&gt;
 radiusd: #### Opening IP addresses and Ports ####&lt;br /&gt;
  &lt;br /&gt;
 Listening on authentication address * port 1812&lt;br /&gt;
 Listening on accounting address * port 1813&lt;br /&gt;
 Listening on proxy address * port 1814&lt;br /&gt;
 Ready to process requests.&lt;br /&gt;
:Servidor operatiu&lt;br /&gt;
&lt;br /&gt;
=== Prova d'autenticació d'usuaris ===&lt;br /&gt;
Obrim una segona finestra '''ssh'''&lt;br /&gt;
 radtest ''usuari.guifi'' ''password'' 127.0.0.1 1812 testing1234&lt;br /&gt;
&lt;br /&gt;
Posar un usuari i password de proxy que estigui operatiu.&lt;br /&gt;
Resposta:&lt;br /&gt;
 Sending Access-Request of id 37 to 127.0.0.1 port 1812&lt;br /&gt;
 User-Name = &amp;quot;usuari.guifi&amp;quot;&lt;br /&gt;
 User-Password = &amp;quot;password&amp;quot;&lt;br /&gt;
 NAS-IP-Address = 127.0.0.1&lt;br /&gt;
 NAS-Port = 1812&lt;br /&gt;
 rad_recv: '''Access-Accept''' packet from host 127.0.0.1 port 1812, id=37, length=20&lt;br /&gt;
&lt;br /&gt;
Resposta &amp;quot;'''Access-Accept'''&amp;quot;&lt;br /&gt;
:L'usuari s'ha validat correctament!&lt;br /&gt;
&lt;br /&gt;
== Veure també ==&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Servidor Proxy]]&lt;br /&gt;
&lt;br /&gt;
== Referències ==&lt;br /&gt;
* [http://paulgporter.net/2013/07/14/freeradius-ldaps/ Configuring FreeRADIUS for LDAP over SSL Authentication] per Paul Gerard Porter [ENG]&lt;br /&gt;
* [http://freeradius.org/ Web Oficial]&lt;br /&gt;
&lt;br /&gt;
[[Categoria:Servidor]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Guaita.sh</id>
		<title>Guaita.sh</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Guaita.sh"/>
				<updated>2015-09-23T12:15:02Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Redirecció a Watchdog per AirOS 5.5.x i 5.6.x&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Watchdog per AirOS 5.5.x i 5.6.x]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Watchdog_per_AirOS_5.5.x</id>
		<title>Watchdog per AirOS 5.5.x</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Watchdog_per_AirOS_5.5.x"/>
				<updated>2015-09-23T12:14:19Z</updated>
		
		<summary type="html">&lt;p&gt;Jmsola1: Jmsola1 ha mogut Watchdog per AirOS 5.5.x a Watchdog per AirOS 5.5.x i 5.6.x&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[Watchdog per AirOS 5.5.x i 5.6.x]]&lt;/div&gt;</summary>
		<author><name>Jmsola1</name></author>	</entry>

	</feed>