PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Probleme mit Squid-Proxy



johndo
19.10.15, 13:08
Hallo zusammen,

ich bin neu hier im Forum und heiße euch Willkommen.

Derzeit habe ich ein Problem mit dem Squid-Proxy. Vorweg mal ein paar Daten zu meinem Server und Umgebung. Auf dem Server läuft ein SUSE Linux und dient derzeit als DNS, DHCP, CUPS und NTP Server. Jetzt möchte ich den Server mit einem Squidproxy erweitern. Für den Internetzugang gibt es zwei verschiedene Internetleitungen.

Die jetzige Konfiguration sieht folgendermaßen aus:


gw01 - LTE Router
IP Adresse: 192.168.30.1
Mask: 255.255.255.0

gw02 - DSL Router
IP Adresse: 192.168.31.1
Mask: 255.255.255.0

srv01 - SUSE Server
LAN1
IP Adresse: 192.168.30.2
Mask: 255.255.255.0
GW: 192.168.30.1
DNS1: 192.168.30.2
DNS2: 192.168.30.1

LAN2
IP Adresse: 192.168.31.2
Mask: 255.255.255.0

Client Netz
Alle Clients hängen im 192.168.30.x Netz. Hier mal eine Beispielkonfig von einem Client:

IP Adresse: 192.168.30.50
Mask: 255.255.255.0
GW: 192.168.30.1
DNS1: 192.168.30.2
DNS2: 192.168.30.1

squid.conf
Alle Parameter stehen auf Standard außer:

acl my-lan src 192.168.30.0/24
http_access allow my-lan
http_port 8080


Soweit läuft diese Konfiguration. Sprich ich trage in meinen Client Browser die IP "192.168.30.2:8080" ein und kann über den Proxy im Internet surfen. Das Problem ist der Proxy verwendet das default Gateway (192.168.30.1) vom srv01 um ins Internet zu kommen und das ist in meinem Fall der LTE Router (gw01).
Was ich haben möchte ist, das wenn ich den Proxy im Browser verwende die DSL Leitung (gw02) verwendet wird. Irgendwie müsste ich dem Squid sagen das er das LAN2 Interface verwenden soll. Kann mir hier jemand weiterhelfen?

johndo
20.10.15, 09:23
keiner eine Idee dazu?

Thorashh
20.10.15, 12:04
Moin


tcp_outgoing_address 192.168.31.1 my-lan

Thorashh

johndo
20.10.15, 12:37
Moin


tcp_outgoing_address 192.168.31.1 my-lan

Thorashh

Hi,

mh...wenn es das tatsächlich sein sollte habe ich mir den Kopf umsonst zerbrochen. Ich teste das vielen Dank!

johndo
20.10.15, 15:51
Hallo,

das hat leider nicht funktioniert. Ich habe den EIntrag so übernommen dann sehe ich im Squid Log das hier:

192.168.30.50 TCP_MISS/503 3983 GET http://www.squid-cache.org/Artwork/SN.png

Die IP Adresse 192.168.30.50 ist von meinem Client von dem ich die URL aufrufe.