Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Squid (local IP im Internet sichtbar)

Mitglied: artcap

artcap (Level 1) - Jetzt verbinden

18.02.2006, aktualisiert 21.02.2006, 4074 Aufrufe, 2 Kommentare

Hallo hab folgendes Problem,

Das ist das 1ste mal das ich Squid Proxy aufsetze.
Ich hab ein paar Portscan Webseiten aufgesucht und wollte Portscans laufen lassen zur Sicherheit zwei Portscannseiten zeigten mir die lokale IP und und brachen den scan ab weil er nicht durchfürbar war 1ne erkannte die richtige IP und scannte die auch.

2Fragen:
1. Wie muss ich Squid einstellen damit die lokale IP nicht mehr angezeigt wird?
2. Welchen Befehl muss ich Anwenden damit die Komentare aus der squid.conf verschwinden?

Meine config:
Laptop mit Suse 10 als Router konfiguriert mit susefirewall2 und Yast2 dannach Squid draufgemacht.
2Netzwerkkarten: Realtek(PCMCIA)192.168.0.1 und SIS900 DHCP, Internet über (Umts(HSDPA)(DSL)Modem dsl0).
Client WinXP-Pro Rechner.

Wenn ich normal ins Internet gehe ohne den Poxy im Browser geht er über den Router rein.


thx
Mitglied: tuxathome
19.02.2006 um 11:44 Uhr
Ich habe das Gefühl hier liegt ein grundlegendes Missverständnis über die Funktionsweise eines Proxy-Servers vor. Es ist nicht die Aufgabe von Squid dafür zu soregn das Netzwerk von aussen her abzusichern. Dafür ist die Firewall, in diesem Fall IPTABLES zuständig.

Ein Proxy speichert Webinhalte die aufgerufen wurden um sie dem internen Netz zur Verfügung zu stellen und damit den Traffic zu reduzieren und den Aufbau von Webseiten die häufig besucht werden zu beschleunigen. Desweiteren kann mit Hilfe des Proxy's der Zugang für bestimmte Nutzer eingeschränkt werden (Zeiten, Inhalte, URL's, usw.)

Wenn von aussen die internen IP's sichtbar sind dann scheint die Firewall garnicht zu laufen oder ist völlig falsch konfiguriert.

Es gibt im übrigen keinen Befehl um die Kommentare aus der config zu löschen. Entweder man entfent sie per Hand mit einem beliebigen Editor (Vi, Emacs, MC) oder benutzt einen Streamline Editor wie "sed" oder "awk" und lässt alle Zeilen löschen die mit einer Raute beginnen. (Würde allerdings auch alle Zeilen entfernen die Parameter enthalten und auskommentiert sind.)

Ich persönlich würde aber dringend davon abraten die Kommentare aus den config's zu entfernen, gerade wenn es sich um so komplexe config's wie die von Squid handelt.
Bitte warten ..
Mitglied: kaldung
21.02.2006 um 09:27 Uhr
Wenn von aussen die internen IP's sichtbar
sind dann scheint die Firewall garnicht zu
laufen oder ist völlig falsch
konfiguriert.


Die interne IP kann man schon 'sichtbar' machen. Es besteht die Möglichkeit einen zusätzlichen HTTP-Header X-Forwarded-For zu setzen. Dazu ist die direktive forwarded_for mit dem Wert on bzw. off vorhanden.
Bitte warten ..
Ähnliche Inhalte
Router & Routing

Portweiterleitung auf interne IP mit Squid

gelöst Frage von GunnayRouter & Routing5 Kommentare

Hallo, wir würden gerne aus unserem Internen Netz per Proxy "mal eben" in ein anderes Netz springen können (statt ...

Linux Netzwerk

Squid läd bei großen Bilder von localen Webserver sehr langsamm

gelöst Frage von Wern2000Linux Netzwerk4 Kommentare

Hallo, ich hab hier im Netzwerk einen virtuellen Server (VMWare 6) mit Debian und Squid 3. Das ganze läuft ...

Windows Server

RDP über VPN mit .local Domäne über internet

Frage von Angelo131095Windows Server4 Kommentare

Hallo ich habe eine Frage. ist es möglich sich über das Internet mit z.b. RDP mit VPN auf einen ...

Voice over IP

IP-Anschluss für Telefonie und Internet

Frage von heisenberg4Voice over IP30 Kommentare

Hallo, wir haben an einer Außenstelle bisher einen DSL-Vetrag mit ISDN und setzen als Router einen LANCOM 1721 ein, ...

Neue Wissensbeiträge
Router & Routing

Endlich: Reines Kabel-TV Modem in D erhältlich !

Information von aqui vor 2 TagenRouter & Routing9 Kommentare

Mit dem Technicolor TC4400-EU Modem sind nun auch Breitband Router ohne integriertes Modem oder Firewalls wie z.B. die pfSense ...

Netzwerkgrundlagen
The Illustrated TLS Connection
Information von Lochkartenstanzer vor 3 TagenNetzwerkgrundlagen

Moin, Unter findet man eine gelungene Erläuterung von TLS. Fördert sehr das verständnis darüber, was da passiert. lks

Windows 10

Zuverlässiger Remove-AppxProvisionedPackage Ausführen in W10-1803

Tipp von NetzwerkDude vor 4 TagenWindows 104 Kommentare

Moin, Remove-AppxProvisionedPackage hat in 1709 recht zuverlässig funktioniert, in 1803 ist es leider so das es gerne mail failed ...

LAN, WAN, Wireless
Erfahrung mit dem tplink eap115-wall
Erfahrungsbericht von fisi-pjm vor 4 TagenLAN, WAN, Wireless

Die Hintergründe Als ausgebildeter Fisi und ambitionierter "Hobby ITler" bin ich Netzwerktechnisch immer auf der Suche nach "schönen" Lösungen ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
OpenVPN auf dem Client Verständnisfrage
gelöst Frage von bk900042Netzwerkprotokolle23 Kommentare

Hallo Community, möchte OpenVPN benutzen, um mich über VPN per RDP zu einem Server zu verbinden und auch GIT ...

Windows Server
AD User wird immer wieder gesperrt
Frage von YellowcakeWindows Server14 Kommentare

Hey ich habe einen User (ein GL User - Natürlich was denn sonst) der immer wieder gesperrt wird. Ich ...

Netzwerkmanagement
Netzwerklaufwerk verbinden nicht möglich
gelöst Frage von SteiniMNetzwerkmanagement13 Kommentare

Hallo Leute, ich bin neu hier und brauche eure Hilfe. Danke schon mal im Voraus. Ich habe folgendes Problem: ...

Switche und Hubs
OpenSource oder Freeware zur Verwaltung von Switchen
Frage von JonskezSwitche und Hubs12 Kommentare

Hallo, gibt eine kostenlose Verwaltungssoftware für Switche (überwiegend HP/Aruba)? Es sollte möglich sein, aus der Ferne z.B. die Firmware ...