Mailinglist Archive: opensuse-de (5482 mails)

< Previous Next >
Re: Firewall mit ipchains ,squid ... Gr unds”tzliches?
  • From: Sebastian Helms <sebastian@xxxxxxxx>
  • Date: Thu, 15 Feb 2001 19:36:27 +0100
  • Message-id: <20010215193627.A29226@xxxxxxxx>
Hallo Henne,

* Henne Vogelsang wrote on 15 Feb 2001:
On Thu, 15 Feb 2001, Christian Schmidt wrote:
Stephan Hakuli schrieb am 15.02.2001:

Mit Squid habe ich persönlich keine
Erfahrung, bin aber der Meinung, dass eine zusätzliche Firewall auf
Applikationsebene gerade beim Einsatz in einer Firma sicher alles
andere als schaden kann

In diesem Zusammenhang möchte ich nur mal kurz den Begriff
"transparenter Proxy" einwerfen...
Sprich: Alle von "innen" auf Port 80 (http) eintreffenden Anfragen
werden auf Port 3218 (squid) "redirected"...
Erfordert allerdings das Bacjken eines neuen Kernels...

Erkläre er sich :) Warum sollte das einen neuen Kernel erfordern?
Den redirect kann man mit iptables oder ipchains machen. Wozu sollte
man da einen Kernel backen?

Weil es TRANSPARENT_PROXIES im Kernel erfordert. Allerdings hat
SuSEs Standardkernel das AFAIK drin.

Gruß,

Sebastian

--
"No worries." - Rincewind

Sebastian Helms - mailto:sebastian@xxxxxxxx (PGP available)
SuSE-Linux-Mailinglisten-FAQ: http://www.ndh.net/home/s.helms/faq/

< Previous Next >
Follow Ups