
... wie bringe ich ipchains bei das es alle http-anfragen an squid schickt. Gruß Alexander Hellkuhl --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com

* Alexander Hellkuhl schrieb:
... wie bringe ich ipchains bei das es alle http-anfragen an squid schickt.
Aktiviere CONFIG_IP_TRANSPARENT_PROXY in der Kernel-Konfiguration. Danach mußt du leider den Kernel neu kompilieren, weil diese Einstellung in den SuSE-Kernels abgeschaltet ist. Lies danach das IPCHAINS-HOWTO, Abschnitt 3.3.2. und 4.1.4.1. Ungeprüfte Kurzfassung: ipchains -A input -p TCP --dport 80 -j REDIRECT -- Christian Ullrich Registrierter Linux-User #125183 "Sie können nach R'ed'mond fliegen -- aber Sie werden sterben" --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com

Christian Ullrich schrieb in 0,7K (24 Zeilen):
* Alexander Hellkuhl schrieb:
... wie bringe ich ipchains bei das es alle http-anfragen an squid schickt.
Aktiviere CONFIG_IP_TRANSPARENT_PROXY in der Kernel-Konfiguration. Lies danach das IPCHAINS-HOWTO, Abschnitt 3.3.2. und 4.1.4.1. Ungeprüfte Kurzfassung:
ipchains -A input -p TCP --dport 80 -j REDIRECT
... es sei denn, es gibt irgendwo einen http-server, der nicht auf 80 hoert und vielleicht sogar redirected. :-) Dann sind's nur fast alle. -Wolfgang --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com

<blockquote type=cite cite>... wie bringe ich ipchains bei das es alle http-anfragen an squid schickt.</blockquote> Hallo Alexander , der Squid2 muss folgendermassen Konfiguriert werden, <font face="Courier New, Courier">http_port 8080 httpd_accel_host virtual httpd_accel_port 80 httpd_accel_with_proxy on wenn es der squid1 ist dann heiß es AFAIK http_port 8080 httpd_accel virtual 80 httpd_accel_with_proxy on httpd_accel_with_proxy on Die Regeln lauten dann: -A input -s "lokae Netzaddresse/24" 1024: - -dport 80 -p tcp -i "eth0?"-j REDIRECT 8080 -A output - -sport 80 -d "lokale Netzaddresse/24" 1024: -p tcp -i "internet Device" -j ACCEPT ! -y </font>in der Ct 17Ž99 steht ein guter Artikel ueber ipchains drin. Ich muss aber zugeben dass es bei mir auch noch nicht richtig funktioniert. gruß timo P.S.: Ich hab gerade mein Mailprogramm gewechselt, entschuldigt also bitte etwaige HTML, Quote usw. Mails. Falls irgendwas nicht stimmt, bitte Rueckmeldung. )-: timo --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (4)
-
ah@bense.de
-
chris@chrullrich.de
-
timo@proescholdt.de
-
weissel@netcologne.de