artcap
Goto Top

Squid (local IP im Internet sichtbar)

Hallo hab folgendes Problem,

Das ist das 1ste mal das ich Squid Proxy aufsetze.
Ich hab ein paar Portscan Webseiten aufgesucht und wollte Portscans laufen lassen zur Sicherheit zwei Portscannseiten zeigten mir die lokale IP und und brachen den scan ab weil er nicht durchfürbar war 1ne erkannte die richtige IP und scannte die auch.

2Fragen:
1. Wie muss ich Squid einstellen damit die lokale IP nicht mehr angezeigt wird?
2. Welchen Befehl muss ich Anwenden damit die Komentare aus der squid.conf verschwinden?

Meine config:
Laptop mit Suse 10 als Router konfiguriert mit susefirewall2 und Yast2 dannach Squid draufgemacht.
2Netzwerkkarten: Realtek(PCMCIA)192.168.0.1 und SIS900 DHCP, Internet über (Umts(HSDPA)(DSL)Modem dsl0).
Client WinXP-Pro Rechner.

Wenn ich normal ins Internet gehe ohne den Poxy im Browser geht er über den Router rein.


thx

Content-Key: 26311

Url: https://administrator.de/contentid/26311

Printed on: April 19, 2024 at 04:04 o'clock

Member: tuxathome
tuxathome Feb 19, 2006 at 10:44:14 (UTC)
Goto Top
Ich habe das Gefühl hier liegt ein grundlegendes Missverständnis über die Funktionsweise eines Proxy-Servers vor. Es ist nicht die Aufgabe von Squid dafür zu soregn das Netzwerk von aussen her abzusichern. Dafür ist die Firewall, in diesem Fall IPTABLES zuständig.

Ein Proxy speichert Webinhalte die aufgerufen wurden um sie dem internen Netz zur Verfügung zu stellen und damit den Traffic zu reduzieren und den Aufbau von Webseiten die häufig besucht werden zu beschleunigen. Desweiteren kann mit Hilfe des Proxy's der Zugang für bestimmte Nutzer eingeschränkt werden (Zeiten, Inhalte, URL's, usw.)

Wenn von aussen die internen IP's sichtbar sind dann scheint die Firewall garnicht zu laufen oder ist völlig falsch konfiguriert.

Es gibt im übrigen keinen Befehl um die Kommentare aus der config zu löschen. Entweder man entfent sie per Hand mit einem beliebigen Editor (Vi, Emacs, MC) oder benutzt einen Streamline Editor wie "sed" oder "awk" und lässt alle Zeilen löschen die mit einer Raute beginnen. (Würde allerdings auch alle Zeilen entfernen die Parameter enthalten und auskommentiert sind.)

Ich persönlich würde aber dringend davon abraten die Kommentare aus den config's zu entfernen, gerade wenn es sich um so komplexe config's wie die von Squid handelt.
Member: kaldung
kaldung Feb 21, 2006 at 08:27:38 (UTC)
Goto Top
Wenn von aussen die internen IP's sichtbar
sind dann scheint die Firewall garnicht zu
laufen oder ist völlig falsch
konfiguriert.


Die interne IP kann man schon 'sichtbar' machen. Es besteht die Möglichkeit einen zusätzlichen HTTP-Header X-Forwarded-For zu setzen. Dazu ist die direktive forwarded_for mit dem Wert on bzw. off vorhanden.