Depende del hardware que tenga disponible.
Por ejemplo, si tiene la posibilidad de conectarse a la red, por ejemplo. un servidor Linux, podría configurarlo como una puerta de enlace. Es más complicado, pero de manera más eficiente y mucho más limpio:
-- router ------ network server -- WiFi AP -- ( NETWORK: 192.168.3(*).2...254 )
192.168.1.1 1.1 2.1 2.2 3.1(*)
(*) or 192.168.1.1 *again*, if you *really* want to be sneaky
Luego, también puede configurar Squid como proxy transparente . En ese momento puede, en orden creciente de dificultad:
- registrar todos los sitios visitados de manera transparente ( pueden aplicarse problemas de privacidad ) - empaquetado
- emplee el almacenamiento en caché: con las reglas adecuadas, obtengo un rendimiento de primer nivel de mi oh-no-tan-excelente DSL para el hogar - casi integrado, necesito configurar las reglas
-
evitar que se visiten algunos sitios o tipos de archivos (consulte ACL en el manual de Squid), que a su vez tiene excelentes aplicaciones para anti-publicidad, bloqueo de malware y demás, casi empaquetados, de nuevo, necesitas configurar las reglas (pero hay listas públicas para ellas)
- agregue soporte antivirus y antispam (necesita paquetes adicionales como Amavis y SquidGuard)
- todo lo anterior para los sitios SSL también (esto requiere configurar lo que equivale a un ataque de intermediario; es factible, pero déjelo para el final y asegúrese de leer la documentación y los tutoriales).