Avatar billede droopy Nybegynder
26. september 2002 - 08:15 Der er 17 kommentarer og
2 løsninger

SQUID Gateway ?

Hej Eksperter

Jeg sider med en SQUID Gateway og kan kun få den til og virke som en transperant proxy. Men da jeg kun skal bruge den som gateway og alle brugerne på netwærket skal have lov til at bruge mail og ftp osv.

Hvordan laver jeg det ?
Nogen af jer der har nogle links eller en conf fil jeg kan bruge ?

-DroopY
Avatar billede droopy Nybegynder
26. september 2002 - 08:19 #1
Eller er det et andet program jeg skal bruge for at kunne gøre det?
Avatar billede dank Nybegynder
26. september 2002 - 10:24 #2
av.. jeg forstår ikke helt hvad det er du skal :) Brugerne kan da sagtens bruge mail & ftp o.s.v. selvom de sidder bag en Transp.Proxy

Kan du uddybe lidt?
Avatar billede droopy Nybegynder
26. september 2002 - 11:09 #3
Det brugerne skal kunne er følgende

de skal kunne connecte til en ftp uden for huset uden at bruge proxy'en.
de skal kunne hente mail uden for huset uden at bruge proxy'en

Det skal bare virke som en gateway. u know. så alt der ikke er på lokal nettet bliver sendt videre igennem linux serveren for at få "kontakt"

hvis du forstår. :)

tror ikke jeg kan uddybe det mere.. sorry

-DroopY
Avatar billede oz2kas Nybegynder
26. september 2002 - 11:13 #4
for mig lyder det som om at du kun har installeret en proxy.
for at køre gateway plejer man normalt at have 2 netkort(det har du vel) og så køre henholdsvis ipchains eller iptables for at enable gateway.
ved iptables er det disse linier du skal bruge:
# modprobe iptable_nat
# modprobe ip_conntrack
# modprobe ip_conntrack_ftp
# modprobe ip_nat_ftp
# iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
# echo 1 > /proc/sys/net/ipv4/ip_forward


de gør samtidigt at du også kan køre ftp i passive mode bagved gatewayen.
Avatar billede droopy Nybegynder
26. september 2002 - 11:25 #5
hvor skal jeg adde de linjer ?

har du en conf fil hvor de står i så jeg kan se det? og hvad moduler skaljeg have installeret for at det virker ?
Avatar billede dank Nybegynder
26. september 2002 - 11:45 #6
Det er ikke lige så nemt - desværre..

Først skal vi vide hvilken version du benytter. Det har noget at gøre med om det er ipchains eller iptables som du kan/skal benytte.

Prøv evt.

# iptables -L

og se hvad der sker? Kommer den med fejlmeddelelser?
Avatar billede droopy Nybegynder
26. september 2002 - 11:48 #7
Iptabels er ikke installeret. det er derfor jeg skal vide hvilke rpm pakker jeg skal bruge og hvor jeg kan hente dem.. :)
Avatar billede oz2kas Nybegynder
26. september 2002 - 12:04 #8
hvis du kører kerne 2.2.x så er det ipchains du skal bruge.
kører du derimod 2.4.x så er det iptables du skal bruge.
du kan checke hvad du kører med kommandoen:
# uname -a
du kan finde ud af om du kører iptables eller ipchains, med kommandoen:
# iptables -L
# ipchains -L
som dank skriver.

De linier jeg smed, kan bruges når du kører iptables.
Avatar billede droopy Nybegynder
26. september 2002 - 12:15 #10
jeg køre med kerne 2.4.7-10

det vil så altså sige atjegskal bruge iptabels ? ikke sandt ?

og hvad gør jeg så ?
Avatar billede droopy Nybegynder
26. september 2002 - 12:18 #11
når jeg prøver på at installer iptabels-1.2.-3 får jeg følgende fejl

file /usr/share/man/man8/iptables.8.gz from install of iptables-1.2.5-3 conflicts with file from package iptables-1.2.3-1

så det må jo være installeret.
Avatar billede oz2kas Nybegynder
26. september 2002 - 12:52 #12
hvad siger:
# iptables -L
?
Avatar billede dank Nybegynder
26. september 2002 - 13:20 #13
1: Kerne 2.4.10 lygter af Red Hat 7.2 - i denne versio er både ipchains+table vistnok installeret.

kør iptables -L som forslået hvis den fejler så afinstaller ipchains pakken og prøv igen
Avatar billede droopy Nybegynder
27. september 2002 - 08:32 #14
Den siger at kommandoen ikke findes hvis jeg skriver iptables -l men jeg prøver lige at geninstaller som i har forslået.. :)
Avatar billede droopy Nybegynder
27. september 2002 - 08:36 #15
selvom jeg fjerner iptabels og installer det igen får jeg stadig fejl når jeg skriver iptables -L ..
Avatar billede droopy Nybegynder
27. september 2002 - 08:54 #16
Tror jeg har fundet et andet alternativ. E-Smith Server...

Er der nogen af jer der kender til den ? I følge omtale og hvad der står på deres webside skulle den kunne klare at køre gateway
Avatar billede dank Nybegynder
27. september 2002 - 08:55 #17
# find / -name iptables
Avatar billede droopy Nybegynder
30. september 2002 - 09:47 #18
Har fået det til og virke..

Tak For hælpen.. :)
Avatar billede oz2kas Nybegynder
30. september 2002 - 13:44 #19
selv tak ;o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester