PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : squid - Sicherheit



rokowa
12.07.01, 10:49
Hi,
hat jemand eine Ahnung, wie ich vom squid über den Port 8080 die Viruswall(TrendMicro) anspreche (forwarding) und dann ins Internet gehe. Squid & VirusWall sind auf derselben Maschine.
Gruss
rokowa

mbo
12.07.01, 13:09
moin,

du mußt dem squid die viruswall als parent angeben, dann gehen alle anfragen über die viruswall.

allerdings solltest du beachten, wenn du den http-scan nutzen willst, solltest du einen server mit dicken bakcen haben, wenn du mehr als neun leute darüber rausschicken willst.

cu/2 iae

rokowa
13.07.01, 12:46
Hi
welchen Parameter im squid.conf meinst Du denn? Alles was ich zu parent finden kann sind Verbindungen zu einem anderen Cache-Server, z.B. cache_peer hostname type port port

Have a nice weekend
rokowa

mbo
13.07.01, 12:50
moin,

die viruswall fungiert als proxy, ergo, wenn du squid nutzen willst, mußt die viruswall als parent-proxy [cache] beim squid eintragen. folglich hastg den richtigen eintrag gefunden ;-)


oder du nutzt gleich die viruswall als proxy -> SPoF

denk dran: die viruswall scannt dann aber JEDES packet wat über den proxy der viruswall geht

cu/2 iae

rokowa
14.07.01, 14:58
Hi
funzt jetzt, vom speed kann ich eigentlich kein Unterschied feststellen,- aber dass sollte man von einer Software die 25.000 Mücken kostet auch erwarten, übrigens mein Server ist 'ne Compaq 360 (echt dünn ;-) aber gute Leistung). Falls es Dich noch interessiert, ich hab vor über den Proxy die User zu authentifizieren(smb_auth) und deswegen muss zuerst squid und dann di VirusWall kommen(ansonsten hab ich ja immer nur eine IP-Adresse.
Dank Dir & bis denne
rokowa

mbo
25.07.01, 07:22
moin,

der proxy läuft ohne spürbare einbußen?
kannst du mir werte liefern?

cu iae