Hallo, ich habe Probleme mit der Einstellung FW_REDIRECT_TCP mit dem SUSE-Firewall-Packet firewalls 2.1. Ich moechte allt http-Anfragen aus dem lokalen-Netz auf Port 80 an den Squid-Proxy weiterleiten. Die Weiterleitung an den Squid funktioniert proinzipiell auch. Leider werden die Adressen nicht vollstaendig an squid weitergeleitet. Beispiel: Aus der Adresse http://sdb.suse.de/sdb/de/html/sm_masq2.html erhaelt squid nur /sdb/de/html/sm_masq2.html Das heisst, der Domain-Namen wird immer abgeschnitten. Weiss jemand, was ich da falsch gemacht habe? Gruss Martin Mueller --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Dazu musst du einen transparenten Proxy aktivieren. Das einfache umleiten von Port 80 auf Port 3128 funzt AFAIK nicht. Ausserdem ist ein Re-Compile des Kernels nötig, da der SuSE Standard-Kernel auch kein Transparent-Proxying macht. Wenn du willst kann ich dir einen Auszug aus einer Diplomarbeit von irgendeinem Hoshi zu dem Thema schicken (natürlich per PM). So long, Andreas -----Original Message----- From: susemail@server.ibg.og.bw.schule.de [mailto:susemail@server.ibg.og.bw.schule.de] Sent: Sunday, July 02, 2000 12:28 PM To: suse-linux@suse.com Subject: FW_REDIRECT_* Hallo, ich habe Probleme mit der Einstellung FW_REDIRECT_TCP mit dem SUSE-Firewall-Packet firewalls 2.1. Ich moechte allt http-Anfragen aus dem lokalen-Netz auf Port 80 an den Squid-Proxy weiterleiten. Die Weiterleitung an den Squid funktioniert proinzipiell auch. Leider werden die Adressen nicht vollstaendig an squid weitergeleitet. Beispiel: Aus der Adresse http://sdb.suse.de/sdb/de/html/sm_masq2.html erhaelt squid nur /sdb/de/html/sm_masq2.html Das heisst, der Domain-Namen wird immer abgeschnitten. Weiss jemand, was ich da falsch gemacht habe? Gruss Martin Mueller --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Hallo, Andreas Achtzehn wrote:
Dazu musst du einen transparenten Proxy aktivieren. Das einfache umleiten von Port 80 auf Port 3128 funzt AFAIK nicht. Ausserdem ist ein Re-Compile des Kernels nötig, da der SuSE Standard-Kernel auch kein Transparent-Proxying macht.
Die Seite http://www.squid-cache.org/Doc/FAQ/FAQ-17.html ollte diesbezueglich ebenso weitere Informationen liefern. IIRC muss auch der Proxy-Server (hier: SQUID) entsprechend angepasst sein. Gruss, Steffen --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (3)
-
andreas@linux-society.de
-
moser@egu.schule.ulm.de
-
susemail@server.ibg.og.bw.schule.de