Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Squid (local IP im Internet sichtbar)

Frage Linux Linux Netzwerk

Mitglied: artcap

artcap (Level 1) - Jetzt verbinden

18.02.2006, aktualisiert 21.02.2006, 4026 Aufrufe, 2 Kommentare

Hallo hab folgendes Problem,

Das ist das 1ste mal das ich Squid Proxy aufsetze.
Ich hab ein paar Portscan Webseiten aufgesucht und wollte Portscans laufen lassen zur Sicherheit zwei Portscannseiten zeigten mir die lokale IP und und brachen den scan ab weil er nicht durchfürbar war 1ne erkannte die richtige IP und scannte die auch.

2Fragen:
1. Wie muss ich Squid einstellen damit die lokale IP nicht mehr angezeigt wird?
2. Welchen Befehl muss ich Anwenden damit die Komentare aus der squid.conf verschwinden?

Meine config:
Laptop mit Suse 10 als Router konfiguriert mit susefirewall2 und Yast2 dannach Squid draufgemacht.
2Netzwerkkarten: Realtek(PCMCIA)192.168.0.1 und SIS900 DHCP, Internet über (Umts(HSDPA)(DSL)Modem dsl0).
Client WinXP-Pro Rechner.

Wenn ich normal ins Internet gehe ohne den Poxy im Browser geht er über den Router rein.


thx
Mitglied: tuxathome
19.02.2006 um 11:44 Uhr
Ich habe das Gefühl hier liegt ein grundlegendes Missverständnis über die Funktionsweise eines Proxy-Servers vor. Es ist nicht die Aufgabe von Squid dafür zu soregn das Netzwerk von aussen her abzusichern. Dafür ist die Firewall, in diesem Fall IPTABLES zuständig.

Ein Proxy speichert Webinhalte die aufgerufen wurden um sie dem internen Netz zur Verfügung zu stellen und damit den Traffic zu reduzieren und den Aufbau von Webseiten die häufig besucht werden zu beschleunigen. Desweiteren kann mit Hilfe des Proxy's der Zugang für bestimmte Nutzer eingeschränkt werden (Zeiten, Inhalte, URL's, usw.)

Wenn von aussen die internen IP's sichtbar sind dann scheint die Firewall garnicht zu laufen oder ist völlig falsch konfiguriert.

Es gibt im übrigen keinen Befehl um die Kommentare aus der config zu löschen. Entweder man entfent sie per Hand mit einem beliebigen Editor (Vi, Emacs, MC) oder benutzt einen Streamline Editor wie "sed" oder "awk" und lässt alle Zeilen löschen die mit einer Raute beginnen. (Würde allerdings auch alle Zeilen entfernen die Parameter enthalten und auskommentiert sind.)

Ich persönlich würde aber dringend davon abraten die Kommentare aus den config's zu entfernen, gerade wenn es sich um so komplexe config's wie die von Squid handelt.
Bitte warten ..
Mitglied: kaldung
21.02.2006 um 09:27 Uhr
Wenn von aussen die internen IP's sichtbar
sind dann scheint die Firewall garnicht zu
laufen oder ist völlig falsch
konfiguriert.


Die interne IP kann man schon 'sichtbar' machen. Es besteht die Möglichkeit einen zusätzlichen HTTP-Header X-Forwarded-For zu setzen. Dazu ist die direktive forwarded_for mit dem Wert on bzw. off vorhanden.
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Heiß diskutierte Inhalte
Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

Microsoft Office
Keine Updates für Office 2016 (13)

Frage von Motte990 zum Thema Microsoft Office ...

Grafikkarten & Monitore
Tonprobleme bei Fernseher mit angeschlossenem Laptop über HDMI (11)

Frage von Y3shix zum Thema Grafikkarten & Monitore ...