Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Squid (local IP im Internet sichtbar)

Frage Linux Linux Netzwerk

Mitglied: artcap

artcap (Level 1) - Jetzt verbinden

18.02.2006, aktualisiert 21.02.2006, 4048 Aufrufe, 2 Kommentare

Hallo hab folgendes Problem,

Das ist das 1ste mal das ich Squid Proxy aufsetze.
Ich hab ein paar Portscan Webseiten aufgesucht und wollte Portscans laufen lassen zur Sicherheit zwei Portscannseiten zeigten mir die lokale IP und und brachen den scan ab weil er nicht durchfürbar war 1ne erkannte die richtige IP und scannte die auch.

2Fragen:
1. Wie muss ich Squid einstellen damit die lokale IP nicht mehr angezeigt wird?
2. Welchen Befehl muss ich Anwenden damit die Komentare aus der squid.conf verschwinden?

Meine config:
Laptop mit Suse 10 als Router konfiguriert mit susefirewall2 und Yast2 dannach Squid draufgemacht.
2Netzwerkkarten: Realtek(PCMCIA)192.168.0.1 und SIS900 DHCP, Internet über (Umts(HSDPA)(DSL)Modem dsl0).
Client WinXP-Pro Rechner.

Wenn ich normal ins Internet gehe ohne den Poxy im Browser geht er über den Router rein.


thx
Mitglied: tuxathome
19.02.2006 um 11:44 Uhr
Ich habe das Gefühl hier liegt ein grundlegendes Missverständnis über die Funktionsweise eines Proxy-Servers vor. Es ist nicht die Aufgabe von Squid dafür zu soregn das Netzwerk von aussen her abzusichern. Dafür ist die Firewall, in diesem Fall IPTABLES zuständig.

Ein Proxy speichert Webinhalte die aufgerufen wurden um sie dem internen Netz zur Verfügung zu stellen und damit den Traffic zu reduzieren und den Aufbau von Webseiten die häufig besucht werden zu beschleunigen. Desweiteren kann mit Hilfe des Proxy's der Zugang für bestimmte Nutzer eingeschränkt werden (Zeiten, Inhalte, URL's, usw.)

Wenn von aussen die internen IP's sichtbar sind dann scheint die Firewall garnicht zu laufen oder ist völlig falsch konfiguriert.

Es gibt im übrigen keinen Befehl um die Kommentare aus der config zu löschen. Entweder man entfent sie per Hand mit einem beliebigen Editor (Vi, Emacs, MC) oder benutzt einen Streamline Editor wie "sed" oder "awk" und lässt alle Zeilen löschen die mit einer Raute beginnen. (Würde allerdings auch alle Zeilen entfernen die Parameter enthalten und auskommentiert sind.)

Ich persönlich würde aber dringend davon abraten die Kommentare aus den config's zu entfernen, gerade wenn es sich um so komplexe config's wie die von Squid handelt.
Bitte warten ..
Mitglied: kaldung
21.02.2006 um 09:27 Uhr
Wenn von aussen die internen IP's sichtbar
sind dann scheint die Firewall garnicht zu
laufen oder ist völlig falsch
konfiguriert.


Die interne IP kann man schon 'sichtbar' machen. Es besteht die Möglichkeit einen zusätzlichen HTTP-Header X-Forwarded-For zu setzen. Dazu ist die direktive forwarded_for mit dem Wert on bzw. off vorhanden.
Bitte warten ..
Ähnliche Inhalte
Firewall
PfSense + Squid + ClamAV (5)

Frage von mrserious73 zum Thema Firewall ...

Firewall
Transparenter Squid filtert nicht alles heraus (19)

Frage von mrserious73 zum Thema Firewall ...

Firewall
gelöst Squid Logging Problem Extern (10)

Frage von wurscht12 zum Thema Firewall ...

Debian
Squid Proxyserver - HTTPS Problem (1)

Frage von Cartman zum Thema Debian ...

Neue Wissensbeiträge
Mac OS X

Apple hat macOS High Sierra veröffentlicht

(1)

Information von Frank zum Thema Mac OS X ...

Viren und Trojaner

Ransomware or Wiper? RedBoot Encrypts Files but also Modifies Partition Table

(4)

Information von BassFishFox zum Thema Viren und Trojaner ...

Notebook & Zubehör

WOL bei HP Notebooks

(7)

Erfahrungsbericht von Henere zum Thema Notebook & Zubehör ...

Heiß diskutierte Inhalte
Windows 10
gelöst Netzwerkkarte schaltet sich erst nach dem Logon ein (24)

Frage von DerWoWusste zum Thema Windows 10 ...

Windows Server
Seit IP Umstellung DC DNS Fehler (22)

Frage von Yaimael zum Thema Windows Server ...

Grafik
gelöst CAD Arbeitsplätze (17)

Frage von Diddi93 zum Thema Grafik ...

Weiterbildung
gelöst Fest angestellter Admin oder Systemhaus Admin mit Kundenbetreuung? (16)

Frage von Voiper zum Thema Weiterbildung ...