Linux 15.036 Themen, 107.107 Beiträge

Squid

Mr.Tom / 1 Antworten / Baumansicht Nickles

Hey Leute,

wie kann ich mit der Firewall von SuSE 6.4 einen Proxy-zwang erreichen? Ich habe einen Eintrag in der "etc/rc.config.d/firewal.rc.config" entdeckt und zwar den "FW_REDIRECT_TCP". Da kann man ja festlegen,(laut SuSE) mit z.B. der Regel "172.0.0.0/24,0/0,80,3128" dass alle ausgehenden Webanfragen aus dem internen Netz 172.0.0.0/24 an den Port 3128 von Squid auf dem Firewall umgeleitet werden.
Aber wenn ich das manche, dann funktioniert es aber nicht, weil, wenn ich in die log-datei von Squid die "access.log" reinschaue, dann werden die Dinge wie: welcher Rechner, welche Adresse um welche Zeit und welcher Tag aufgerufen hat, nicht gespeichert. Also gehe ich davon aus, dass es nicht funktioniert. Ich kann zwar trotzdem surfen, wenn ich keinen Proxyserver im Browser eintrage, das liegt aber daran, dass das Masquerading eingeschaltet ist. Das brauche ich aber. Wegen Telnet, FTP ohne Browser usw.

Wer kann mir da weiterhelfen, damit ich trotz Masquerading einen Proxy-zwang einrichten kann.

Vielen Dank schon im voraus.

Gruß Mr.Tom

bei Antwort benachrichtigen
Anonym Mr.Tom „Squid“
Optionen

Ich bin mir nicht sicher, aber ich vermute, daß Du mit der Regel
nicht weit kommst. Die Anfragen werden ja nicht von 127.0.0.1
(localhost) gestartet, sondern vom PPP Netzadapter. Mach doch
mal ein "netstat -a -n", und sieh dir bei bestehender Verbindung
an, von wo die Verbindungen initiert werden.

j.

bei Antwort benachrichtigen