PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Squid



kosovafan
30.09.08, 22:05
Hallo,


ich habe mir einmal Squid installiert. Selbst gebaut und eingerichtet und der
Dienst läuft. Ohne Probleme, erstmalig ein Dienst installiert ohne Fehler.

Eine Frage habe ich dann doch, ich habe die Option visible_hostname gesetzt,
aber meine Domain wird als Hostname nicht übertragen. Gibt es ein Möglichkeit
das HTTP_VIA auszuschalten. So das man nicht merkt das es ein Proxy ist, oder zumindest nicht das man meine richtige IP sieht.

Würde mich über Anregungen freuen.

Gruß
Silvio

honkstar
01.10.08, 16:49
Ich glaube, ich versteh dein Problem noch nicht richtig.
http_via ist klar, aber warum willst du das ändern, wenn dein Name übertragen wird, ist es nicht so schwer, auf die IP zu kommen oder?
Ansonsten poste doch mal bitte die conf und ein paar logs, evtl. tcpdump o.ä.

kosovafan
01.10.08, 17:39
Hallo,


das ist klar das dann jeder an die IP kommt. Es soll aber die IP verschleiert werden von der ich mich einwähle, sondern nur der Proxy ersichtlich sein, wenn das den geht.



http_port 3128
cache_mem 32 MB
maximum_object_size 10000 KB
maximum_object_size_in_memory 32 KB
cache_replacement_policy heap LFUDA
memory_replacement_policy heap LFUDA
cache_dir ufs /var/spool/squid3 2000 16 256
cache_mgr kosovafan@gmx.de
auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl checkpw proxy_auth REQUIRED
http_access allow manager localhost
http_access deny manager
http_access allow checkpw all
visible_hostname proxy.silviosiefke.de
unique_hostname proxy.silviosiefke.de
ftp_user kosovafan@gmx.de
forwarded_for off




squid3 -v
Squid Cache: Version 3.0.PRE5
configure options: '--build=i486-linux-gnu' '--prefix=/usr' '--includedir=${prefix}/include'
'--mandir=${prefix}/share/man' '--infodir=${prefix}/share/info' '--sysconfdir=/etc'
'--localstatedir=/var' '--libexecdir=${prefix}/lib/squid3' '--disable-maintainer-mode'
'--disable-dependency-tracking' '--srcdir=.' '--datadir=/usr/share/squid3'
'--sysconfdir=/etc/squid3' '--mandir=/usr/share/man' '--with-cppunit-basedir=/usr'
'--enable-inline' '--enable-async-io=8' '--enable-storeio=ufs,aufs,coss' '--enable-diskio=AIO,Blocking,DiskDaemon,DiskThreads' '--enable-removal-policies=lru,heap'
'--enable-poll' '--enable-digest-pools' '--enable-snmp' '--enable-htcp'
'--enable-select' '--enable-carp' '--enable-large-files' '--enable-underscores'
'--enable-auth=basic,digest,ntlm' '--enable-basic-auth-
helpers=LDAP,MSNT,NCSA,PAM,SASL,SMB,YP,getpwnam,mu lti-domain-NTLM'
'--enable-ntlm-auth-helpers=SMB' '--enable-digest-auth-helpers=ldap,password'
'--enable-external-acl-helpers=ip_user,ldap_group,session,unix_group,wbin fo_group'
'--with-filedescriptors=4096' '--enable-epoll' '--enable-linux-netfilter' 'CC=cc'
'CFLAGS=-g -Wall -O2' 'CPPFLAGS=' 'CXXFLAGS=-g -Wall -O2' 'CXX=g++'
'LDFLAGS=' 'build_alias=i486-linux-gnu'


So läuft er zumindest ohne Probleme. Wie gesagt er soll die IP von der Einwahl verschleiern und wenn möglich nur die proxy.adresse als Hostname übermitteln.

Gruß
Silvio

honkstar
02.10.08, 09:19
Du willst die IP, von der du dich einwählst, verschleiern?
Und ein Webserver, der eine Anfrage von dir kriegt, soll deine IP dann auch nicht wissen?
Könnte schwer werden ;-)

Ansonsten sollte es eigentlich funktionieren, wenn Fehler auftreten, dass dort der Name proxy.silviosiefke.de auftaucht.
Was erzählt den die squid.log dazu?

kosovafan
02.10.08, 11:10
Hallo,


Achso ich dachte das wäre mit Squid möglich. Ja gut dann brauche ich den ja nicht. Alles klar, danke.



Gruß
Silvio

honkstar
02.10.08, 13:41
Wenn du deine IP verschleiern willst, brauchst du dann wohl Anonymisierungsdienste wie TOR oder andere AnonProxys im Internet.

kosovafan
02.10.08, 20:58
Abend,


das TOR System bringt es nicht und die Anon Proxy sind zu langsam und ich kenne nicht wirklich ein aus Deutschland. Es geht ja nicht direkt um das surfen an sich sondern um eine Anwendung. Deshalb wollte ich ja den Proxy von meinen Server nehmen, aber ohne anonym dahinter zu bleiben muss ich mir was anderes überlegen.


Gruß
Silvio