Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Empfohlene Antworten

Veröffentlicht

Ich habe jetzt seit ca. 2 Wochen einen Squid-Proxy unter Suse 9.2 laufen, die Internetverbindung wird dann über einen DSL-Router mit eigener IP-Adresse hergestellt.

Die Routingfunktion ist wie folgt:

Eine Netzwerkkarte mit dem IP-Bereich der Firma (sicheres Netz)

Eine Netzwerkkarte mit dem IP-Bereich des DSL-Routers (nicht sicheres Netz)

Alle Clients haben als Gateway die IP-Adresse des Linux-Rechners.

Die Firewall ist aktiviert.

Wenn ich jetzt aber im Browser den Proxy deaktiviere und eine Standardverbindung über LAN wähle, wird trotzdem eine Internetverbindung über den Linux Rechner hergestellt, was jetzt schon mehrere Anwender versucht haben. Wie läßt sich dies abschalten ?

Mfg

Benjamin

Du könntest die User mittels iptables-Regeln zwingen den SQUID als Transparenten Proxy zu benutzen...

Bei Bedarf kann ich mal meine Konfiguration diesbezüglich suchen und posten...

  • Autor

Hallo Monty82,

in welchen Konfigurationsdateien wird denn diese Regel eingetragen ?

Wäre schon gut, wenn ich eine Beispielkonfiguration/Anleitung hätte. Meine Mailadresse ist im Profil hinterlegt.

Mfg und danke im Voraus

Benjamin

#Transparenter-Proxy

Sämtlichen Traffic zu beliebigen Hosts mit Zielport 80 über den SQUID laufen zu lassen kannst Du z.B. so realisieren (zumindest erfüllte es bei mir seinen Zweck ;)):


/usr/sbin/iptables -t nat -A PREROUTING -i $ETH_DEV -p tcp --dport 80 -j DNAT --to 192.168.0.99:3128

ETH_DEV ist das entsprechende Firmen-Netzerk-Interface, 192.168.0.99 die IP des selbigen. Im Squid selbst waren jedoch für meinen Transparenten Proxy weitere Einstellungen nötig (squid.conf):

http_port 192.168.0.99:3128

httpd_accel_host 192.168.0.99

httpd_accel_with_proxy on

httpd_accel_uses_host_header on

Auch hier ist die IP-Adresse gemäß deiner Konfiguration abzuändern...

Mit

"iptables -t nat -L PREROUTING"

kannst Du Dir die Regeln ansehen, und dann mit:

"iptables -t nat -D PREROUTING n"

die Regel Nummer n löschen, also n ist durch die Nummer der Regel (von oben gezählt) zu ersetzen...

Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.