PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Probleme mit SQUID Proxyserver


morpheus2001
16.01.02, 19:04
Hi,

ich hab Probleme mit dem Squid Proxyserver V.2.3 für REDHAT7.1.

Ich hab das ganze installiert und bis jetzt nur den Port auf 3128 gesetzt. Wenn ich jetzt den Proxyserver im Iexplorer eingeb mit diesem Port kommt die Meldung:

----------------------------------------------------------------------------------
ERROR
The requested URL could not be retrieved

--------------------------------------------------------------------------------

While trying to retrieve the URL: http://192.168.0.1/?

The following error was encountered:

Access Denied.
Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect.

Your cache administrator is root.



--------------------------------------------------------------------------------
Generated Wed, 16 Jan 2002 19:07:56 GMT by BadGuy (Squid/2.3.STABLE1)
------------------------------------------------------------------------------------

Kann mir da jemand helfen was ich machen muss damit ich Access bekomme???

thx4help
morpheuS

Blade
16.01.02, 19:28
Hi,

trag im IE die korrekte IP des Proxy-Servers einschließlich Port-Nr. ein, so lautet sie bestimmt nicht: 192.168.0.1 ... oder doch? :rolleyes:

Gruß von Blade

morpheus2001
16.01.02, 20:31
hey jou du wirsts net glauben sie stimmt.
Das ist die Netzwerk IP. IP von eth0 vom Server, da wo der Proxy drauf ist.

Mulan69
16.01.02, 22:07
Du mußt zuerst mal Deine ACL Roules richtig setzen und die Zeilen drunter mit http_access richtig eintragen , dann hast Du auch Access Permitted anstellen von Denied !

morpheus2001
16.01.02, 22:22
hmmm das kann was dran sein.
ich hab das erste Mal mit Squid zu tun. Was genau muss ich dafür tun?

Ich hab auch Webmin installiert wenn es also einfache rzu erklären ist langt auch eine kurzbeschreibung für webmin.

gruss
thx4help
morpheus

Hans-Georg Normann
16.01.02, 22:33
Hallo Morpheus

squid habe ich nie verstanden. Bin dann darauf gekommen, daß einem squidguard einiges abnehmen kann. Schau mal bei www.squidguard.org vorbei. Mir hat's geholfen

Hans

Mulan69
16.01.02, 22:36
Am einfachsten schaust Du dir die man - pages mal an oder gibst bei der letzten Zeile wo jetzt noch wahrscheinlich http_access deny all steht, einfach http_access allow all ein. Damit hat erstmal jeder aus Deinem Netzwerk Zugang über Squid und dann solltest Du mal folgende Zeilen lesen.

Folgende Zeilen sollten nicht maskiert sein :
Dies ist eine Config die funzt !

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl localnet src 192.168.22.0/255.255.255.0 ( Deine IP sollte hier stehen - achte darauf, das die letzte Stelle dieser IP immer o ist)
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow localhost
http_access allow localnet
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all

Blade
17.01.02, 07:10
Hi Morpheus2001,

also, miz Webmin kannst Du unter -> Servers -> Squid - Zugriffskontrolle die Zugriffe sperren oder frei geben. Oben genanntes Script wird von oben nach unten abgearbeitet. Also zuerst mal ... allow ... und dann erst die einschränkenden ... deny ... Anweisungen setzen. Standardmäßig hat Squid nach der Installation alles auf ... deny ... gesetzt. Wenn ganz oben -> allow all ... steht, hast Du alle Zugriffe auf Squid frei gegeben.

Gruß Blade

morpheus2001
17.01.02, 17:51
hi

fettes dankeschön. funktioniert :)=
MERCI