Avatar billede bosco Nybegynder
17. april 2003 - 00:55 Der er 10 kommentarer og
2 løsninger

transperent squid

Hej jeg har lige installeret RedHat 9. Og har også installeret Squid, og vil nu høre om det kan lade sig gøre at køre den transperent (hedder det ikke det når man ikke skal sætte noget op i klientens browser?) uden at køre firewall på maskienen? altås så man redirigere alt port 80 trafik til squiden?

-Max
Avatar billede bosco Nybegynder
17. april 2003 - 00:55 #1
mit spørgsmål er jo så om man kan sæte den op til at være transperent i squid.conf filen?

-Max
Avatar billede dank Nybegynder
17. april 2003 - 01:56 #2
nej... gør det via iptables.. det er ret simpelt faktisk

se på www.brainstorm.dk der er eksempler
Avatar billede langbein Nybegynder
17. april 2003 - 03:07 #3
Først så setter du opp squid til "å kjøre på normal måte" slik at du får sjekket at den fungerer. For å få den til å kjøre riktig så må squid.conf filen redigeres riktig.

Så kommer neste steg, å lage det hele transparant ved hjelp av en setning i iptables, slik som dank nevner, det skulle vel bli noe slik:

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

Forutsetter at eth1 er koplet opp mot lan.
Avatar billede bosco Nybegynder
17. april 2003 - 15:40 #4
så skal jeg have to netkort i hvis jeg skal køre iptables ikke??

-Max
Avatar billede langbein Nybegynder
17. april 2003 - 19:37 #5
Hvis du skal få til et transparant oppsett med squid/iptables så må du vel faktisk ha to kort og kjøre trafikken gjennom Linux maskinen, mener jeg.
Avatar billede bosco Nybegynder
18. april 2003 - 23:18 #6
jeps, det er jo nemlige lige det! jeg ville gerne undgå det med netkortene. Er det en total umulighed at køre den transperent uden at køre iptables??

-Max
Avatar billede langbein Nybegynder
19. april 2003 - 07:18 #7
Det måtte vel teoretisk sett være hvis du hadde en hardware firewall med smz som kunne gjøre jobbe med mht den transparante funksjonen. (Det er vel sansynligvis ikke tilfellet og om det rent teknisk eventuelt hadde vært mulig, hvilket det vel vanligvis ikke er, så hadde det vel sikkerhetsmessig vært en dårlig løsning.) Svaret blir vel i praksis at det er en "total umulighet" å kjøre en transparant løsning uten to nettverkskort.

... Med mindre det er snakk om en Linux workstation  ... teoretisk sett ... Det er ikke snakk om en Linux workstation ? ... (Tviler på at en redirection av output vil fungere, men det hadde da gått ann å forsøke det eller i det minste å undersøke den muligheten allikevell.)
Avatar billede bosco Nybegynder
23. april 2003 - 08:12 #8
jeg siger mange tak! har lavet et script til IPTABLES, og det køre perfekt! tak for hjælpen..

-Max
Avatar billede langbein Nybegynder
23. april 2003 - 12:51 #9
Men du har satt inn to nettverkskort slik at du kjører trafikken gjennom squid maskinen ?? (Eller fant du på en annen smart løsning ??)

Takker ellers for poeng.
Avatar billede bosco Nybegynder
24. april 2003 - 14:09 #10
jeg smed et ekstra netkort i, gad ikke bøvle mere med det, et netkort koster 70 kroner så fuck det :-)
det var så lidt!

-Max
Avatar billede bosco Nybegynder
24. april 2003 - 14:10 #11
=> dank
BTW så funker den der www.brainstorm.dk ikke...

-Max
Avatar billede dank Nybegynder
24. april 2003 - 15:03 #12
nææe.. det var da underligt.. surt.. nettet har mistet et rigtigt godt site..

Men mon ikke google har cachet den?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester