PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ftp über squid!?



bionicone
10.10.02, 06:14
Servus,

mein rechner läuft mit suse 7.3. habe darauf einen proxy unter squid laufen. meine clients sind windowsrechner. die verbindung zum http klappt ohne probleme aber ftp funktioniert nicht. in der squid.conf finde ich auch keine einstellungen dazu. wer kann helfen?

Elmar
10.10.02, 06:26
Hast Du beim Internetexplorer bzw. dem Browser auf dem Windowsrechner auch die IP des Proxy bei allen Diensten eingetragen?

Sprich: Extras-INternetoptionen-Verbindungen-LAN-Einstellungen-Proxy-Für alle Protokolle denselben Server verwenden anklicken

bionicone
10.10.02, 06:31
na klar. das habe ich alles eingestellt. Er sagt mir wenn ich z.b. ftp://ftp.suse.de anwähle, das keine internetverbindung da ist!

Elmar
10.10.02, 06:36
Sehr seltsam. Bei mir hat das bei allen Standardinstallationen von Squid gefunzt..

Hast Du irgendeine Firewall laufen, die Port 21 dicht macht?

bionicone
10.10.02, 06:51
ja, aber ich habe ftp freigegeben. Hier ein Auszug:

iptables -A output -p tcp -o ippp0 --sport 1024:65535 --dport ftp -j Accept
iptables -A input -p tcp -i ippp0 --dport 1024:65535 --sport ftp -j Accept

Aber glaube nicht das es daran liegt, denn der fehler heißt ja das keine i-net vernindung da ist.

Newbie2001
10.10.02, 13:11
hm, du solltest auch den datenport (20) für passives ftp freigeben.

bionicone
10.10.02, 13:29
habe ich jetzt gemacht und ich bekomme immer noch keine verbindung zu einem ftp hin.
noch eine iddee?
zudem hängt sich mein browser auch ständig auf, wenn ich einen ftp anwähle!?

Newbie2001
10.10.02, 13:41
hm, ich habe auch schon mal mit anderen ftp-proxys experimentiert, bin jedoch nicht zu einem ergebnis gekommen (SuSE-ftp-proxy-suite), was spricht denn dagegen masquerading zu verwenden. bei ftp gibts ja nich viel zu cachen, so gesehen dürfte wohl nur der sicherheitsaspket dafür sprechen. meiner meinung nach ist ftp-proxying nich wirklich sinnvoll. gibts im squid villeicht ne option mit der man das ftp-proxying enablen kann ??