Hallo,
neu hier, habe ich gleich ein riesen Anliegen.
Also, ich muss für eine Arbeitsgruppe einen Proxyserver einrichten. Da bin ich auf squid gestoßen ;-)
Nun ist aber das gesamte Netz so verwirrend, dass ich nicht genau weiß, wie ich squid und iptables korrekt konfigurieren muss.
Die Struktur:
Der Proxyserver hat 2 Netzwerkkarten:
eth0 -> extern static 192.168.2.2
eth1 -> intern static 192.168.3.2
eth0 ist an das Firmennetz angeschlossen. Dort läuft eine Firewall/Gateway auf 192.168.1.1
Nun ist die Firewall so eingestellt, dass nur ein Port -> 8080 von außen auf den neuen Proxyserver leitet
squid ist so konfiguriert, dass er auf dem Standardport 3128 "hört".
Ich bekomme nun von den Clients im squid-Netz keine Verbindung nach außen. Der Fehler laut access.log lautet immer ähnlich:
1247726801.523 2 192.168.3.13 TCP_DENIED/403 1464 GET http://www.beispielseite.de/din.aspx?s=00000000&id=214823133&client=DynGate&rnd=4029051&p=10000001 - NONE/- text/html
Was genau muss ich tun, damit der squid über den einen offenen Port mit der Außenwelte kommunizieren kann?
In Iptables den Port 8080 auf 3128 leiter?
Hoffe, hier kann mir jemand weiterhelfen.
Gruß
neu hier, habe ich gleich ein riesen Anliegen.
Also, ich muss für eine Arbeitsgruppe einen Proxyserver einrichten. Da bin ich auf squid gestoßen ;-)
Nun ist aber das gesamte Netz so verwirrend, dass ich nicht genau weiß, wie ich squid und iptables korrekt konfigurieren muss.
Die Struktur:
Der Proxyserver hat 2 Netzwerkkarten:
eth0 -> extern static 192.168.2.2
eth1 -> intern static 192.168.3.2
eth0 ist an das Firmennetz angeschlossen. Dort läuft eine Firewall/Gateway auf 192.168.1.1
Nun ist die Firewall so eingestellt, dass nur ein Port -> 8080 von außen auf den neuen Proxyserver leitet
squid ist so konfiguriert, dass er auf dem Standardport 3128 "hört".
Ich bekomme nun von den Clients im squid-Netz keine Verbindung nach außen. Der Fehler laut access.log lautet immer ähnlich:
1247726801.523 2 192.168.3.13 TCP_DENIED/403 1464 GET http://www.beispielseite.de/din.aspx?s=00000000&id=214823133&client=DynGate&rnd=4029051&p=10000001 - NONE/- text/html
Was genau muss ich tun, damit der squid über den einen offenen Port mit der Außenwelte kommunizieren kann?
In Iptables den Port 8080 auf 3128 leiter?
Hoffe, hier kann mir jemand weiterhelfen.
Gruß