Hallo Leute,
habe da ein Problem undzwar sitze ich hinter einem squid Proxy, durch den kann ich ganz normal surfe.
Nun will ich aber noch einen zweiten Proxy (ipcop-ipfire) vornedranschalten und das geht irgendwie nicht so glatt
Habe Hier mal ein Plan erstellt:
Die Clients im "localnet" surfen nur über den 172.16.0.1 proxy. Ohne DNS oder jegliches. Es wäre nett wenn mir das jemand mit dem Proxy erklären könnte wie er dann die DNS Auflösung macht.
Was ich hierbei nicht verstehe, wenn IPFIRE nur durchschleifen (Proxy an und transparent) soll, wieso geht das dann net ohne Probleme. Die Clients im localnet surfen genauso und das ohne Probleme.
Das Problem liegt aber daran das der Client (192.168.1.11) per IP surfen kann und wenn ich direkt die URL (zb google.de) angebe, läd er ca 1 Minute und dann kommt die Seite, wenn ich mich jetzt weiter auf google bewege geht es ca 30 sek normal dann wieder mit Wartezeit.
Wenn ich aber direkt die IP von google eingebe geht es auf anhieb.
Habe am Client mal Wireshark laufen lassen und es fehlt beim anfragen auf google.de der Verbindsungsaufbau (SYN-Flag) und bei der IP ist er da und es geht auch.
Hier mal die beiden Auszüge:
http://rapidshare.com/files/412470642/ipfire.rar
Es funktioniert nur wieso so langsam!?
gruß
Lele
habe da ein Problem undzwar sitze ich hinter einem squid Proxy, durch den kann ich ganz normal surfe.
Nun will ich aber noch einen zweiten Proxy (ipcop-ipfire) vornedranschalten und das geht irgendwie nicht so glatt
Habe Hier mal ein Plan erstellt:
Die Clients im "localnet" surfen nur über den 172.16.0.1 proxy. Ohne DNS oder jegliches. Es wäre nett wenn mir das jemand mit dem Proxy erklären könnte wie er dann die DNS Auflösung macht.
Was ich hierbei nicht verstehe, wenn IPFIRE nur durchschleifen (Proxy an und transparent) soll, wieso geht das dann net ohne Probleme. Die Clients im localnet surfen genauso und das ohne Probleme.
Das Problem liegt aber daran das der Client (192.168.1.11) per IP surfen kann und wenn ich direkt die URL (zb google.de) angebe, läd er ca 1 Minute und dann kommt die Seite, wenn ich mich jetzt weiter auf google bewege geht es ca 30 sek normal dann wieder mit Wartezeit.
Wenn ich aber direkt die IP von google eingebe geht es auf anhieb.
Habe am Client mal Wireshark laufen lassen und es fehlt beim anfragen auf google.de der Verbindsungsaufbau (SYN-Flag) und bei der IP ist er da und es geht auch.
Hier mal die beiden Auszüge:
http://rapidshare.com/files/412470642/ipfire.rar
Es funktioniert nur wieso so langsam!?
gruß
Lele