Zum Inhalt springen

Linux Proxy Squid


Andreas_Grothe

Empfohlene Beiträge

Hallo Linux Fans,

ich bin schon total verzweifelt. Ich bekomme den Proxy "Squid" unter Suse 7. x einfach nicht zum laufen. :-(

Ich habe folgende drei Rechner, Smaba läuft einwandfrei.

IP 192.168.111.1 Rechner 1 Betriebssystem Windows2000

IP 192.168.111.2 Rechner 2 Betriebssystem Windows NT 4.0

IP 192.168.111.3 Rechner 3 Betriebssystem Windows NT 4.0

In der squid. conf habe ich nun Einstellungen vorgenommen, wie im Handbuch beschrieben. (z.B. http Access allow all)

Danach habe ich squid neu gestartet. Nachdem ich nun die den Port und die Ip für den Http Zugriff auf den Windows Rechner unter

Verbindung eingestellt habe, bekomme ich einfach keine Verbindung mit den Windwos Rechnern ins Internet. Habe auch schon Probiert

die Internetverbindung auf dem Linux Rechner selbst zu aktivieren. Auch dann kriege ich mit den Windows Rechner keinen zugriff zum internet.

Firewall ist auch aus auf den Rechnern. Woran kann es noch liegen? Danke für jede Hilfe, ist sie auch noch so klein.

Danke

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ping mal den Arcor DNS Server 145.253.2.11 (oder sonst irgendne IP an, die ausserhalb Deines Netzwerkes liegt) von Deinen Windows Rechnern aus an.

Wenn der Ping durchgeht, Du aber über den Browser nicht angezeigt bekommst funktioniert die Namensauflösung nicht. In dem Fall solltest Du Deinen Windows Clients mal nen DNS Servereintrag verpassen.

Btw, hast Du im Browser den Proxy / Port (defaultmässig sollte das 3128 sein)korrekt eingetragen?

sHaNdY

Link zu diesem Kommentar
Auf anderen Seiten teilen

Super Einfall die Config zu posten. sind ja nur knapp 2000 Zeilen.

Das einzige was man ändern muß, damit die Kiste erstmal läuft ist das

http_access deny all auf http_access allow all zu setzen.

und dann im browser den proxy mit dem port 3128 eintragen.

wenn das nicht klappt hat der squid sich höchstwahrscheiolich wieder beendet. überprüfe das mal mit ps -axf.

hast du die cache struktur mit squid -z angelegt?

sind dich berechtigungen auf die logverzeichnisse richtig?

have a nice day

HansPans

Link zu diesem Kommentar
Auf anderen Seiten teilen

Das ist die default config vom squid.

hierarchy_stoplist cgi-bin ?

acl QUERY urlpath_regex cgi-bin \?

no_cache deny QUERY

auth_param basic children 5

auth_param basic realm Squid proxy-caching web server

auth_param basic credentialsttl 2 hours

refresh_pattern ^ftp: 1440 20% 10080

refresh_pattern ^gopher: 1440 0% 1440

refresh_pattern . 0 20% 4320

acl all src 0.0.0.0/0.0.0.0

acl manager proto cache_object

acl localhost src 127.0.0.1/255.255.255.255

acl to_localhost dst 127.0.0.0/8

acl SSL_ports port 443 563

acl Safe_ports port 80 # http

acl Safe_ports port 21 # ftp

acl Safe_ports port 443 563 # https, snews

acl Safe_ports port 70 # gopher

acl Safe_ports port 210 # wais

acl Safe_ports port 1025-65535 # unregistered ports

acl Safe_ports port 280 # http-mgmt

acl Safe_ports port 488 # gss-http

acl Safe_ports port 591 # filemaker

acl Safe_ports port 777 # multiling http

acl CONNECT method CONNECT

http_access allow manager localhost

http_access deny manager

http_access deny !Safe_ports

http_access deny CONNECT !SSL_ports

http_access deny all <- ÄNDERN IN http_access allow all

http_reply_access allow all

icp_access allow all

coredump_dir /usr/local/squid/var/cache

man muß nichts weiter ändern als diese eine zeile! und der squid läuft.

wenn es dann klappt, kann man sich mit dem einpflegen von acl´s befassen um den zugriff zu beschränken.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von HansPans

http_access deny all <- ÄNDERN IN http_access allow all

"allow all" ist ein wenig riskant, selbst bei eingeschalteter Firewall. Besser für das LAN eine entsprechende ACL erstellen und diese freigeben.

EDIT - also in Deinem Fall:

...

ACL LAN src 192.168.111.0/255.255.255.0

...

http_access allow LAN

...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...