Toon posts:

Squid en shorewall verbinding

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik ben thuis bezig met het maken van een router doormiddel van ubuntu 9.04 waar op het volgende is geinstalleerd.

Shorewall - 2 nic configuratie
Squid - chaching proxy

Ik heb het nu voor me kaar dat ik internet heb zo lang de firewall aan staat, als de firewall uit is heb je ook geen inernet tot zo ver gaat het dus goed.

Is het mogenlijk om net als bij ISA mogenlijk is als je geen proxy hebt dat je ook geen internet hebt? Zo ja hoe kan ik dit realiseren, ik heb via google wel gezocht maar helaas niks kunnen vinden.

Bij voorbaad dank.

  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 21:39
Verwijderd schreef op vrijdag 10 juli 2009 @ 11:29:
Is het mogenlijk om net als bij ISA mogenlijk is als je geen proxy hebt dat je ook geen internet hebt? Zo ja hoe kan ik dit realiseren, ik heb via google wel gezocht maar helaas niks kunnen vinden.
ISA? :?
Nja allereerst moet je voor jezelf even gaan bedenken wat je wil gaan doen denk ik. Bedoel je met 'internet' websites bezoeken oftewel HTTP/80 verkeer uitgaand? Dan is het een eenvoudig regeltje in /etc/shorewall/rules om dat verkeer te blokkeren en alleen toe te staan naar je proxy...

Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog


Verwijderd

Topicstarter
ISA = Internet Security and Acceleration Server de firewall/proxy die ontwikkeld is door Microsoft ;)

Wat ik wil is dat je niet zo maar gebruik mag maken van internet zonder dat je over de proxy gaat.

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
Je zou met behulp van mangle rules het verkeer van poort 80 kunnen doorzetten naar squid. Het kan wel maar ik weet niet precies hoe het moet met Shorewall. Het is me wel een keer gelukt op een Mikrotik router.

  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 21:39
Verwijderd schreef op vrijdag 10 juli 2009 @ 11:45:
ISA = Internet Security and Acceleration Server de firewall/proxy die ontwikkeld is door Microsoft ;)
Nooit van gehoord, sorry.
Verwijderd schreef op vrijdag 10 juli 2009 @ 11:45:
Wat ik wil is dat je niet zo maar gebruik mag maken van internet zonder dat je over de proxy gaat.
Nogmaals: definieer 'internet' in deze context. En volgens mij is het dan gewoon één firewall/shorewall regeltje. Wat is er niet duidelijk aan mijn vorige post?

Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog


Verwijderd

Topicstarter
Het is me gelukt ik heb het volgende in mijn shorewall rules gezet
REDIRECT loc 3128 tcp - 80 !192.168.0.1

Als ik nu zonder proxy ga krijg ik foutmelding terug :) en heb ik geen internet. Bedankt voor jullie input

[ Voor 5% gewijzigd door Verwijderd op 10-07-2009 12:00 ]

Pagina: 1