PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Probleme mit Outlook wegen Proxy



deutsch02
03.10.03, 13:44
Hallo zusammen!

Ich habe bei meinem Proxy-Server (Squid) das Port-Forwarding deaktiviert. So können die beiden Clients nur über den Squid ins Internet. (In den Netzwerkeinstellungen von Windows ist der Proxy als Gateway angegeben).

Nun habe ich das Problem, dass ich keine E-Mails mehr abrufen kann. Was kann ich da machen?

Vielen Dank schonmal.

Berufspenner
03.10.03, 13:50
Was kann ich da machen? Es vieleicht mit einem SMTP Relay versuchen. Ein Proxy ist ja eigentlich auch nur für HTTP bzw. höchstens FTP Anfragen zuständig. Hier mal eine Liste, was der Squid alles unterstützt
Squid supports...

* proxying and caching of HTTP, FTP, and other URL's
* proxying for SSL
* cache hierarchies
* ICP, HTCP, CARP, Cache Digests
* transparent caching
* WCCP (Squid v2.3 and above)
* extensive access controls
* HTTP server acceleration
* SNMP
* caching of DNS lookups
Cu
André

deutsch02
03.10.03, 14:43
Was ist ein SMTP-Relay und wie richte ich das ein?

Berufspenner
03.10.03, 15:07
Original geschrieben von deutsch02
Was ist ein SMTP-Relay und wie richte ich das ein? Google ist dein Freund. Sorry, aber jetzt hast du einen Anhaltspunkt und kannst versuchen alleine weiter zukommen. Sollte es dennoch Fragen geben stell sie.

Cu
André

deutsch02
03.10.03, 16:07
OK, du hast ja recht.

Aber gibt es da nicht eine generelle Möglichkeit wie das geht, z.B. will ich ja auch mit ICQ weiter ins Netz.

Berufspenner
03.10.03, 16:15
Original geschrieben von deutsch02
Aber gibt es da nicht eine generelle Möglichkeit wie das geht, z.B. will ich ja auch mit ICQ weiter ins Netz. Du musst dir halt überlegen, ob dir ein Proxy reicht oder du lieber eine Router haben willst. Wenn du mit mehreren Usern über eine Verbindung ins Internet willst und das nicht nur mit dem Browser ist ein Router mit einer guten Firewall (iptables) sicherlich die bessere Wahl. Hier hast du eine Anleitung für den Bau eines Softwarerouters: http://www.linuxforen.de/forums/showthread.php?s=&threadid=60561

Cu
André

deutsch02
03.10.03, 16:53
Dankeschön.

Mein Netzwerk sieht allerdings so aus, dass ich direkt hinter dem DSL-Modem einen Router mit integriertem Switch habe. Daran sind dann die Client-PCs angeschlossen und an den Router ist auch der Server angeschlossen.

Deshalb hatte ich eigentlich nicht geplant, noch einen Softwarerouter einzurichten! Es müsste doch auch anders gehen, oder?

Berufspenner
03.10.03, 17:47
Original geschrieben von deutsch02
Dankeschön.

Mein Netzwerk sieht allerdings so aus, dass ich direkt hinter dem DSL-Modem einen Router mit integriertem Switch habe. Daran sind dann die Client-PCs angeschlossen und an den Router ist auch der Server angeschlossen.

Deshalb hatte ich eigentlich nicht geplant, noch einen Softwarerouter einzurichten! Es müsste doch auch anders gehen, oder? Achso, wenn du schon einen Hardwarerouter hast kannst du den doch eigentlich als Standardgateway eintrage und fertig.

Cu
André

deutsch02
03.10.03, 18:01
Ja, natürlich ist das ne Möglichkeit: Ich kann ja einfach am Server IP-Forwarding einstellen und in Windows ihn als Standardgateway festlegen.

Das Problem ist nur, dass die Clients dann auch ohne Proxy ins Internet kommen können, indem sie einfach im Browser keinen Proxy einstellen. Aber das will ich ja gerade nicht.

Als Administrator will ich die Netzwerk-Einstellungen festlegen und dann soll der User nicht mehr ändern können. Natürlich kann er es dann auch noch im Browser ändern, aber dann kommt er überhaupt net mehr ins Internet!

Also, was kann ich da machen? Habt ihr noch weitere Vorschläge?

deutsch02
04.10.03, 13:51
Habe nun eine transparenten Proxy aufgesetzt!
Dabei muss ich ja keine Einstellungen im Browser benutzen!

Leider funktioniert er nicht, denn wenn ich keinen Proxy im Browser einstelle, greift er auch nicht auf diesen zu!

Woran könnte das liegen? (Ich weiß, dass es sehr schwammig ausgedrückt ist, aber i habe es alles nach Anleitung gemacht). Nämlich folgendes:



In etc/squid/squid.conf:
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

chef:/ # iptables -t nat -A PREROUTING -i eth0 -s -s 11.4.36.0/24 -p tcp ! -d 192.168.1.1 --dport http -j REDIRECT --to-ports 3128

Dann IP-Forwarding über Yast aktiviert.

Und in /etc/sysconfig/SuSEfirewall2 folgendes geändert
FW_DEV_EXT="eth0"
FW_DEV_INT="eth0"
FW_SERVICES_EXT_TCP="www"
FW_SERVICES_INT_TCP="domain www 3128"
FW_SERVICES_INT_UDF="domain"
FW_SERVICES_DNS="yes"
FW_REDIRECT_TCP="11.4.36.0/24,0/0,80,3128 11.4.36.0/24,0/0,21,3128"
FW_REDIRECT_UDF="11.4.36.0/24,0/0,80,3128 11.4.36.0/24,0/0,21,3128"

Und zu guter letzt habe ich im Runlevel-Editor über Yast die Services
-SuSEfirewall2_final
-SuSEfirewall2_init
-SuSEfirewall2_Setup
auf Runlevel 3 und 5 gesetzt und gestartet


Aber es geht nicht!
Könnt ihr mir helfen?

Vielen Dank schonmal!

Viele Grüße
christopher