Hallo, ich betreibe hier ein Subnetz eines grösseren Netzwerkes. Dieses größere Netzwerk hat sehr strenge Sicherheitsrichtlinien. Der Zugriff auf das Internet ist nur über Proxies gestattet. Es gibt einen HTTP-Proxy mit Squid, der HTTP, FTP, und HTTPS kann. Außerdem gibt es einen FTP-Proxy, der auch ausgehendes FTP kann, allerdings erfordert eine Authentifizierung mit Username und Passwort, sodaß die meisten FTP-Clients nicht mit ihm umgehen können. Unser Subnetz ist mit einem Gateway an das übergeornete Sicherheitsnetz angeschlossen. Auf dem Gateway läuft Suse 8.2 mit dem Suse Firewall 2. Ich würde nämlich gerne nicht jeden einzelnen PC mit jedem einzelnen Internetclient in diesem Netzwerk ständig auf diese Proxies konfigurieren müssen. Außerdem würde ich gerne den Suse Online-Update machen können, ohne mir ins Knie zu schiessen. Meine Frage: Kann man das Gateway so konfigurieren, dass der Zugriff auf die Proxies transparent wird? Z.B. dass alle ausgehenden TCP Requests mit Zielport 80 auf den Proxy im Sicherheitsnetz umgeleitet werden? Kann man sowas auch mit FTP machen? Für Anregungen bin ich dankbar. Viele Grüße, Gordon.