Via Proxy naar een IRC ?

Pagina: 1
Acties:

  • WHiZZi
  • Registratie: Januari 2001
  • Laatst online: 05-02 12:22

WHiZZi

Museumdirecteurtje

Topicstarter
Beste mensen,

Ik probeer het volgende te bereiken:
Internet - Proxy server - Intranet

Het intranet mag alleen op een aantal aangegeven sites. Dit heb ik reeds via Squid geregeld.
Één van die sites bevat een Java Applet die connect met een IRC server (dus client side).

Kan ik dit bereiken met Squid of kan ik met IPTables een NAT aanmaken die alleen voor 1 poort (6667) werkt ?

Ik heb al diverse documentatie van Squid onderzocht maar kan niet echt wijs worden of dit mogelijk is.

Het Intranet mag dus helemaal niks, behalve op een beperkt aantal sites (en connecten naar die ene IRC server) .. Wie o wie kan mij hierin een helpende hand bieden ?

HomeComputerMuseum - Interactief computermuseum waar wij de geschiedenis van de thuiscomputer preserveren. Centraal gelegen in de Benelux.


  • freggy
  • Registratie: Juli 2002
  • Niet online
Die IRC-applet zal hoogstwaarschijnlijk rechtstreeks connectie maken met de server door middel van een socket, en niet langs de proxy in de webserver passeren. De oplossing is dus om met iptables een regeltje aan te maken om connectie toe te staan met die ene server op de IRC-poorten. Als je niet weet hoe dit moet, lees dan even: http://www.netfilter.org/...cket-filtering-HOWTO.html

  • WHiZZi
  • Registratie: Januari 2001
  • Laatst online: 05-02 12:22

WHiZZi

Museumdirecteurtje

Topicstarter
Het was nog simpeler dan ik dacht.

De IRC server zit nml op een vast IP adres en ik van mij privé.
De volgende regel was het wondermiddel:
code:
1
/sbin/iptables -t nat -A POSTROUTING -o eth0 -d $IRC-IP -j MASQUERADE


De rest loopt gewoon via de proxy server! Werkt in ieder geval precies zoals ik wil :P

HomeComputerMuseum - Interactief computermuseum waar wij de geschiedenis van de thuiscomputer preserveren. Centraal gelegen in de Benelux.


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

andere optie is Net::IRC gebruiken, dan hoef je geen extra poorten open te zetten :)

God, root, what is difference? | Talga Vassternich | IBM zuigt