PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : was macht squid? (außer mich verrückt)



onetwo
11.07.02, 06:50
Hallo zusammen,

hab auf einer 7.2er SuSE box squid laufen, eigentlich schon ewig und 3 tag ohne probleme. konnte am client entweder den proxy einstellen oder auch nicht. wie immer ich den broswer konfiguriert hab es gab immer eine verbindung nach außen. (genauso wollte ich es ja auch)

jetzt hab ich squid mit dem neuem passenden patch versorgt (meine .conf zuvor wegkopiert) und squid neu gestartet. (rcsquid restart) läuft auch aber: ich kann ohne proxyeinstellungen am browser nicht mehr ins internet. hab schon alles mögliche probiert. (rcnetwork restart, rcroute restart, init 1 - init 3).

kann mir jemand nen tipp geben. wie bring ich meine clients wieder ins netz (ohne squid)


OneTwo

Thomas Mitzkat
11.07.02, 06:57
wozu squid, wenn du ihn doch nicht benutzen willst :confused:
schalt ihn doch ab.:cool:

onetwo
11.07.02, 07:10
hab ich doch schon, kann aber ohne squid auch nicht mehr raus. alle anderen dienste funktionieren ja auch.

nslookup vom client klappt ja auch wunderbar
irc und icq funktionieren auch und an der firewall hab ich nichts geändert

onetwo

C_h_r_i_s
11.07.02, 07:27
kann es sein das du squid als transparent Proxy laufen hast?
weil dann wird auch squid benutz, wen man ihn nicht explizit auf den windoof rechnern einträgt.
und wenn der Squid dann nicht funktioniert, geht auch ohne nicht mehr

mfg
Chirs

onetwo
11.07.02, 07:55
ich hab squid nicht mehr laufen ....

mit yast wieder entfernt

C_h_r_i_s
11.07.02, 07:59
ja, aber wenn trotzdem der port 80 auf den squid port umgeleitet wird, was beim transparent proxy so der fall is, geht surfen auch net, wenn der squid nicht mehr instaliert is, weis der Squid dann die umgeleiteten Anfragen niht mehr annehmen kann. und das umleiten des ports in unabhängig von der Squid installation.

mfg

onetwo
11.07.02, 08:03
und wo würde ich diese "umleitung" entfernen?

danke
onetwo

Weihnachtsmann
11.07.02, 08:14
in deiner Firewall Config

C_h_r_i_s
11.07.02, 08:16
das sollte in deinem Firewall-Script stehen. sowas wie

iptbles -A PREROUTING -t nat -p tcp -i eth0 --dport 80 -j REDIRECT --to-port 3128


und wenn du

iptables -t nat -L

machst müsste dann sowas stehen wie

REDIRECT tcp -- anywhere anywhere tcp dpt:http redir ports 3128

also daran kannst erkennen, das so eine umleitung existiert.

aber das gilt alles nut wenn du iptables verwendest. bei ipchains kA :)

onetwo
11.07.02, 08:47
hab ich gecheckt, hab an den ipchains in den letzten wochen nichts geändert und alle rules durchgeguckt. da ist nichts mehr drinnen was auf squid oder ein falsches forwarding oder was auch immer hindeutet...

leider ...