|
|
#1 (permalink) | ||||||||||||||||||||||||
|
GSM Surfer
|
Hi,
sitze hier schon seit wochen und versuch mein Debian Gateway/proxy einzurichten, nachdem ich mich mit kleinen fehlern beim Routing und NAT rumgeärgert hatte, häng ich nun beim Proxy fest.. irgendwie scheint das umleiten des ports ( 80 -> 3128 ) nicht zu funktionieren.. hab schon stunden mit google gerungen, und diverse Foren durchstöbert, doch ich finde einfach keine Lösung Mache da wohl irgendwo nen denkfehler, oder hab irgendwas vergessen.. Nur komm ich da jetzt nicht mehr weiter und trete auf der stelle Brauch unbedingt den entscheidenen Tipp oder denkanstoß..... Debian 40r1 squid 2.6.5-6etch1 iptables 1.3.6.0debian1-5 Also ich versuch mal genauer auf das Problem einzugehen... wenn ihr noch info´s braucht, etc. dann einfach anfordern Debain als Gateway/Router/Proxy/Webserver für mehrere Netze. WAN ~ Router(FritzBox) - Gateway/Proxy ~ Clients Also muss das system einmal das Routing übernehmen, und zudem soll es den http-traffic durch den Proxy schleusen.. und selbst einen http-server zur verfügung stellen können. Grundlegend wollte ich alle zugriffsbeschränkungen über die IP-tables regeln.. fand ich für mich als gute möglich, alles in einem abzuhandeln. (funktioniert auch alles soweit, bis auf den transparenten Proxy!) Der http-traffic aus dem Client-LAN soll dann über den Proxy geschleust werden (später noch über ne blacklist... aber eins nach dem anderen und das ganze dann als transparenten Proxy... Die Ports (und weiterleitungen) für andere anwendungen sollten dann einfach über die iptables geregelt werden. Wenn ich den Proxy manuell im Browser vergebe, klappt alles wie gewünscht!! aber sobald ich den Proxy auf transparent stelle,bzw. die Port-Redirection einschalte, will´s irgendwie nicht mehr.. also ich habe keine ahnung, ob der "redirect" Eintrag fehlerhaft ist, oder die Squidconfig nicht stimmt.. oder was auch immer hab da jedenfalls ne ganze menge ausprobiert (zuletzt neu aufgesetzt um wieder auf stand "0" zu sein Ich werd mal versuchen, die relevanten einstellungen raus zu suchen. Und da ich ja schon sagte, dass ich nicht weiß woran es liegt, werd ich mal nicht sparsam sein ![]() ...... (schipsel aus meiner txt, die ich in der shell durchrattern lasse die module: Code:
Code:
iptable policy: jeweils nur "INPUT" und "OUTPUT" [DROP]. "Forward" mit [ACCEPT] dann http nach außen Code:
Code:
und hier wohl die Fehlerhafte stelle: Code:
)hier wollte ich jedenfalls einfach den http-verkehr nach 3128 (Squid-Proxy) umleiten, also transparent machen.. jedoch sollte später die möglichkeit bestehen, auf den localen apache (auch Port 80) zuzugreifen! hatte da diese lösung probiert: Code:
SSH dagegen läuft fast immer, was ich auch schon komisch finde, da ssh und webmin die selbe freigabeweise haben und ich anisch nur die port 80 umleitung in der mache hatte Code:
So, dass zu den iptables ^^ (uiuiui, dat wird n langes posting ![]() Nun zur Squidconfig, wo ich den Fehler jetzt einfach mal vermute (wegen des transparent-mode) Code:
habe in diversen foren, etc. diese zusätzlichen optionen gefunden, kann diese aber nciht anwenden... fehlt mir da vllt. was, bzw. würde es dann durch diese optionen laufen??? * httpd_accel_host virtual * httpd_accel_port 80 * httpd_accel_with_proxy on * httpd_accel_uses_host_header on vllt. findet ihr ja ne ungereimtheit oder sogar des Rätsel´s Lösung... ich habe jedenfalls schon alles mögliche probiert.. lief auch irgenwann mal "kurz" .... also werd ich´s dabei erstmal belassen ist ja schonmal viel Input, und vllt. reicht es ja schon... (hoffe, hab nicht zu viel unwichtiges mit reingepackt, und nichts wichtiges vergessen mir raucht jetzt jedenfalls schon wieder der kopf ^^ hab mittlerweile so viele versuche abgespeichert, da weiß ich schon garnicht mehr, was was war und von den vielen Tabs zu dem Thema ganz zu schweigen ohne eure hilfe komm ich da nicht mehr weiter Vllt. kann mir ja einer von euch den entscheidenen Tipp geben ggf. kann ich auch die kompletten confs. per PN oder mail verschicken, das sich die jmd. mal komplett anschaut... würd mich auch freuen, wenn sich jmd. bereiterklären könnte, später die "firewall"-config durchzusehen, ob ich die beschränkungen korreckt gesetzt hab oder irgendwelch andere "fehler" gemacht hab.... aber erstmal muss es laufen jedenfalls hoff ich jetzt erstmal, das ich den proxy demnächst mal in betrieb nehmen kann Vielen Dank schonmal!!!! Geändert von Geini (18.08.2008 um 18:16:58 Uhr) |
||||||||||||||||||||||||
|
|
|
| Gesponsorte Links |
|
|
#3 (permalink) |
|
GSM Surfer
|
nee, oder
das waer's ja.... kann ich heute leider nicht mehr testen.. aber werd's damit mal probieren sowas aber auch ^^ wie ich's mir gedacht hatte... nur ein kleiner dummer fehler also, dank dir erstmal.. ich berichte, ob's das war und falls noch jemanden was anderes auffaellt, immer her damit... bin fuer alle verbesserungsvorschlaege offen |
|
|
![]() |
| Stichworte |
| debian, iptables, proxy, squid, transparent |
| Gesponsorte Links |
| Anzeige |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Haken unter "MyFriends" verschwinden nach Friends-"Über"schiebung | RUzifer | Bug-Report | 1 | 15.05.2008 16:54:31 |
| [V] ständig neue Slotdesigns: Aktuell "Double Wheel"+"Robot Rocker" | Vegas | Lose4Graphics | 9 | 25.11.2007 14:33:19 |
| Game Boy spiele "DuckTalers 2", "Super Mario Land", "Goal!" | Bani | Lose4Misc | 1 | 13.03.2007 10:34:57 |
| [B] Mailtausch-Addon "S-Slot" und "50/50-Game" UND "1 aus 10" *NEU* | Anstaltsleiter | Lose4Scripts (erledigt) | 11 | 14.02.2007 10:38:12 |
| Thunderbird "Trash", "Sent"; "INBOX" - Ordner umbenennen. Wie? | Fengar | Software/Windows | 2 | 24.06.2006 08:39:06 |