djfelix
Goto Top

Proxy-Server Squid mit 2 Netzwerkkarten konfigurieren!

Squid mit SquidGuard unter openSuSE 10.2 2 Netzwerkkarten konfigurieren!

Hallo Admins,
wir wollen auf unserer nächsten LAN-Party eine Internet-Verbindung haben!

Wir ziehen deshalb ein 80m - Patchkabel von einem Nachbarn in unsere Halle! (Funktionier alles)!

Dieser Nachbar verwendent für seinen Router die IP 192.168.0.1 und die Subnetmask 255.255.255.0 (Class C)

Wir verwenden auf unserer LAN ein Klasse B Netz mit 172.20.x.x und 255.255.0.0

Für den Internetzugang wollen wir einen Proxyserver mit Squid und SquidGuard aufsetzten, dieser läuft auch schon!

ABER: Im Moment kann jeder noch (wenn er seine IP und Mask ändern) ins Netz des Nachbarn, da unser langes Patchkabel ja direkt in den Backplane geht! Jetzt will ich das Internet "durch den Proxy schleifen". Also er holt sich das Internet über die eth0 (192.168.0.100) und schickts über die eth1 (172.20.200.1) wieder raus. Es soll also keiner, egal mit welcher IP, ins Netz des Nachbarn kommen!

Wie konfiguriere ich jetzt die Squid.conf!

Da steht nix von zwei verschiedenen Netzwerkkarten!

Nur irgendwas von tcp_ingoing und udp_outgoing! Hat es damit etwas zu tun?

Hat jemand ne Idee wie ich das machen könnte?

MfG FELIX

Content-ID: 70785

Url: https://administrator.de/contentid/70785

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

manuel-r
manuel-r 12.10.2007 um 12:09:53 Uhr
Goto Top
Warum braucht man dazu einen Proxy? Das vermitteln zwischen zwei Netzen nach definierten Regeln ist die klassische Aufgabe eines Routers. Nimm einen IPcop und sag ihm, dass er nur http, https, pop3, smtp und dns (vielleicht auch noch icq und so) verarbeiten soll. Fertig.
Habt ihr dem Nachbarn eigentlich schon erzählt, dass er für alles gerade stehen muss, was die Teilnehmer der LAN-Party so an Unfug über seinen Anschluss treiben face-plain

Manuel
DJFelix
DJFelix 12.10.2007 um 14:00:32 Uhr
Goto Top
Hallo,
ok, d.h. ich brauch erst einen Router für die Verbindung zwischen den beiden Netzen, und dann einen Proxy zum sperren gewissen Seiten (bzw. deny all, außer ICQ und co.)!

Es gibt doch sicher ein Programmpacket für openSuSE 10.2 mit dem sich ein Router realisieren lässt?! Kann mit jemand sagen wie das heißt und wie ich es konfigurieren muss?

MfG FELIX
aqui
aqui 12.10.2007 um 14:08:01 Uhr
Goto Top
manuel-r
manuel-r 12.10.2007 um 14:09:04 Uhr
Goto Top
Guggsdu IPcop. Das passende deutsche Forum findest du da. Als Addons wirst du nach der bisherigen Schilderung entweder den AdvancedProxy oder URLFilter brauchen sowie für's sperren aller nicht benötigten Ports noch das Addon BlockOutTraffic.

Manuel
DJFelix
DJFelix 12.10.2007 um 17:00:14 Uhr
Goto Top
Hi,
ich habe einen Server mit IPCon aufgesetzt und konfiguriert! Super einfach und super schnell...

Ich habe gesehen das da sogar ein Squid-Proxy mit installiert ist!

Wie kann ich nun festlegen das nichts außer Port 80 durch die Firewall geht?

Wie sperre ich alle Websiten, außer z.b. wikipedia.de??
Brauche ich dazu SquidGuard? Kann ich das auf IPCon istallieren?

Welche Add-Ons muss ich für was installieren?

Danke schon im vorraus

MfG FELIX