Avatar billede spm Nybegynder
11. juli 2003 - 09:52 Der er 7 kommentarer og
1 løsning

Proxy problem

Hej.
Jeg bruger squid som proxy server til mine windows maksiner.
internet, icq og msn kører fint. Men f.eks Outlook express virker ikke. jeg får fejlen:" værten "XXX" er ikke fundet. Kontroller, at du har skrevet servernavnet korrekt.
Konto "XXX", server "XXX", Protokol: POP3, Port 110, Sikker(SSL):Nej, socket-fejl: 11001, fejlnummer:0x800ccc0d.
Noget tyder på at det er fordi port 110 ikke er åbnet, men i min squid.conf har jeg følgende linjer:
acl localnet src 192.168.0.1/192.168.0.5
acl localhost src 127.0.0.1/255.255.255.255
acl Safe_ports port 80 443 210 119 70 20 21 5190 110 25 1025-65535
acl CONNECT method CONNECT
acl all src 0.0.0.0/0.0.0.0
http_access allow localnet
http_access allow localhost
http_access allow !Safe_ports
http_access deny CONNECT
http_access deny all

burde det ikke virke????
jeg ved godt at der er meget at læse, men det giver jeg også point efter...
Avatar billede esben_aaberg Nybegynder
11. juli 2003 - 10:05 #1
Der er ingen fornuft i at smide post-klient-programmet igennem squid!

Du skal istedet bruge ipchange eller iptables alt efter kerenversion.

Her er den how-to du skal bruge:

http://tldp.org/HOWTO/IP-Masquerade-HOWTO/index.html
Avatar billede jpvj Nybegynder
11. juli 2003 - 10:17 #2
Jeg kender ikke så meget til squid, men
acl localnet src 192.168.0.1/192.168.0.5
ser forkert ud i mine øjne. Er formatet mon ikke netværk/maske?
Altså (ca):
acl localnet src 192.168.0./255.255.255.0


Squid er en HTTP proxy og ikke en generel firewall. Brug IP tables, hvis du har kerne version 2.4.

JP
Avatar billede spm Nybegynder
11. juli 2003 - 15:35 #3
Jeg har skulle gerne have den i min iptables. der har jeg en linie der hedder:
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 110 --syn -j ACCEPT
samme for port 25..
burde den ikke være åben??
Avatar billede spm Nybegynder
11. juli 2003 - 15:39 #4
hvordan skal den ellers laves??
Jeg har mit lokal net på eth 0 og internet på eth 1
Avatar billede jpvj Nybegynder
11. juli 2003 - 15:41 #5
I mit shell script ser det således ud:

#!/bin/sh
# IP Tables init script

# Internal LAN interface: eth0
# External LAN interface: eth1

OFFICELAN_IF=eth0
OFFICELAN_IP=192.168.0.20
ROUTERLAN_IF=eth1
ROUTERLAN_IP=192.168.1.101

# IP Tables executable
IPTABLES="/usr/local/sbin/iptables"

# Flush existing policies, chains and tables
/usr/local/sbin/iptables.flush


$IPTABLES -t nat -A POSTROUTING -s 192.168.0.10 -o $ROUTERLAN_IF -p tcp --dport 110 -j MASQUERADE
Avatar billede spm Nybegynder
11. juli 2003 - 16:33 #6
ikke for at lyde dummere end jeg er, men hvor skal jeg smide det ind henne?
Avatar billede esben_aaberg Nybegynder
12. juli 2003 - 01:05 #7
Det er et script der skal afvikles!

der ud over skal du aktivere ipforwarding, ved at skrive

echo "1" > /proc/sys/net/ipv4/ip_forward

det bør dog ligge et sted hvor det afvikles automatis ved boot.
Avatar billede jpvj Nybegynder
20. juli 2003 - 14:08 #8
espen> Helt rigtigt... det glemte jeg faktisk!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB

Everllence

Software Engineer

Netcompany A/S

Network Engineer

Ringkjøbing Landbobank – Nordjyske Bank

Forretningsudvikler til procesoptimering

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret