PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Squid Proxyserver nach "außen sperren" ?



morpheus2001
13.05.02, 16:18
hi,

ich hab ein Problem mit meinem Provider und mit meinem Squid Proxy!

Mein System:

RedHat 7.1 (noch...)
Squid Proxyserver

Mein Provider:
ITM Research GmbH
http://www.itm-research.de (Standleitung :cool: )

Jo dieser Provider schreibt mich momentan ein Xtes Mal an, mein Proxyserver wäre nach "außen offen". Ich soll meinen Proxyserver "nach außen schließen" ansonsten müssen sie uns den Account sperren. :confused: .

Hat von euch jemand eine Ahnung was der Provider damit meint bzw. wie ich meinen Squid nach "außen sperre"????

Vielen Dank im Vorraus
MfG
D.Morlock k2l GmBH

MrIch
13.05.02, 16:26
entweder du speerst den squid per firewall nach außen, oder du regelst du über die squid acls, Access Control List...

stefaan
13.05.02, 17:36
Servus!

Dein Provider meint damit, dass jeder deinen Proxy benutzen kann...:p.
Das heißt ich könnte mit mit meinem Browser über deinen Proxy surfen ;).
Schlimm ist das insofern, dass ich dann deine ganze Bandbreite verbrauche und du den Traffic zahlst :)

Also, erstelle lieber eine ACL, dass nur alle PCs aus dem LAN surfen können oder eine Regel in deiner Firewall wie MrIch schon sagte....

Grüße, Stefan

morpheus2001
13.05.02, 18:02
hi,

vielen dank erstmal.
k ich werde das über die access control list machen.

momentan hab ich

Name - Type - Matching
all - Client Address - 192.168.10.0/255.255.255.0
manager - URL Protocol - cache_object
localhost - Client Address - 127.0.0.1/255.255.255.255
SSL_ports - URL Port - 443 563
Safe_ports - URL Port - 80 21 443 563 70 210 1025-65535
Safe_ports - URL Port - 280
Safe_ports - URL Port - 488
Safe_ports - URL Port - 591
Safe_ports - URL Port - 777
CONNECT - Request Method - CONNECT
SMTP - Proxy Port - 25

das hier drinstehen.
was genau muss ich ändern?
gruss & THX

Weihnachtsmann
13.05.02, 18:08
z.B.

/etc/squid/squid.conf

acl all src 0.0.0.0/0.0.0.0
acl intern src 192.168.10.0/255.255.255.0

http_access allow intern
http_access deny all