7fun
Goto Top

SUSE Linux als Gateway und Proxy (squid)

Wir haben ein Windows Netzwerk mit AD (Windows 2003) und aktiviertem DHCP. Es ist seit kurzem noch einen Proxy Server (squid) unter SUSE Linux 10 in Betrieb. Als Gateway haben die Clients (ausschließlich Windows XP) die Firewall eingetragen.

Ich habe jetzt testweise den Gateway der Clients auf den des Proxy Servers geändert. Mir ist dabei aufgefallen das ich zwar Internetseiten erreiche, jedoch nicht die sich im Intranet befindenden Seiten (anderer Standort).

Es kann auch nicht der Mailserver im Internet erreicht werden (Port: 110, 25). Über eine Telnet Session komme ich über den Linux Rechner auf den Mailserver. Jedoch wenn ich das über die Client PCs versuche, ist dies ohne Erfolg. Die Firewall von SUSE ist deaktiviert.

Auf dem Proxy ist IP-Weiterleitung aktiviert, das Gateway zeigt auf die Firewall.

Wenn die Clients mit der vorher eingetragenen Firewall IP-Adresse ins Netz kommen und jetzt die IP-Adresse des Proxy haben, der ja wiederum die IP-Adresse der Firewall eingetragen hat, wo liegt mein Denkfehler?

Danke im Voraus.

Content-Key: 30484

Url: https://administrator.de/contentid/30484

Ausgedruckt am: 28.03.2024 um 18:03 Uhr

Mitglied: n.o.b.o.d.y
n.o.b.o.d.y 16.04.2006 um 08:55:12 Uhr
Goto Top
Moin,

wie ist es, wenn Du den Clients als def. GW die Firewall einträgst und im Browser aus Proxy den Squid? Da Du nicht genau beschrieben hast, wie die Intranetseiten zu erreichen sind, die mußt Du dann u.U. als Außnahmeregel im Browser eintragen.

Ralf
Mitglied: 7fun
7fun 16.04.2006 um 22:21:01 Uhr
Goto Top
Hallo,

so funktioniert alles einwandfrei. Die Intranet Seiten sind auch als Ausnahme im Browser eingetragen.

Was ich eigentlich mit dem ersten Szenario erreichen möchte ist, wenn die User einen anderen Browser nutzen wollen als den IE, dass Sie dann über den Proxy Server rausmüssen. Wenn sie natürlich dann im Browser den Proxy nicht eintragen oder auch nicht Wissen was sie da eintragen müssen, funktioniert das auch nicht (das ist erwünscht). Das klappt auch so einwandfrei. Bis auf die Ausnahmen im Browser, die werden nicht angezeigt.

Ich habe diese auch in der ?squid.conf? als Ausnahme definiert, ohne Erfolg.

Es soll verhindert werden, dass unkontrolliert gesurft wird (Da die User für den IE Support geben müssen).

Gruß,
Tolga