franzmann
Goto Top

Squid und Zugang per pac

Hallo,
hab einen Squid Proxy auf einem SLES 10.2 System am laufen.
Funktioniert einwandfrei.
Jetzt meine Frage.
Ich will sämtlichen Clients den Zugang zum Internet mit einer PAC- Datei ermöglichen,
um mir auch einiges an Client- Konfigurationen zu ersparen.
Ne PAC- Datei hab ich auch schon erstellt.
Aber wie und wo binde ich die nun im Squid (also squid.conf o.Ä.) ein ?
Danke !!!

Content-Key: 70110

Url: https://administrator.de/contentid/70110

Ausgedruckt am: 28.03.2024 um 18:03 Uhr

Mitglied: Dani
Dani 04.10.2007 um 13:04:07 Uhr
Goto Top
Hi Franzmann,
die Frage ist doch, wie viele Netzwerkkarten hat dein Server. Sprich has du 2 Netze (WAN => Internet, LAN => LAN). Somit bräuchtest du einfach nur den Clients als Standardgateway mitteilen. So dass das pac-Script unter den Tisch fällt.


Grüße
Dani
Mitglied: gemini
gemini 04.10.2007 um 20:19:34 Uhr
Goto Top
... Somit bräuchtest du einfach nur den Clients als Standardgateway mitteilen. So dass das pac-Script unter den Tisch fällt.
Womit sie ihn zwar als Standardgateway verwenden, jedoch nicht als Proxy.
Damit umgehen Sie den Squid, bzw. versuchen es. Ob es klappt ist abhängig von der Firewallkonfiguration. In jedem Fall wäre der Proxy dann überflüssig.

gemini
Mitglied: Dani
Dani 04.10.2007 um 23:23:21 Uhr
Goto Top
Womit sie ihn zwar als Standardgateway verwenden, jedoch nicht als Proxy.
Warum?? Wenn der Server das einzigste Weg zum Internet ist und auf diesem Server der Proxy läuft (siehe Beitragstext), dann müssen die Clients den Proxy wohl oder übel überwinden.
Da die Clients dann auch mit dem Häkchen "Automatische Einstellungen" den Proxy finden, wäre das Script hinfällig.


Grüße
Dani
Mitglied: gemini
gemini 05.10.2007 um 05:50:18 Uhr
Goto Top
Warum?? Wenn der Server das einzigste Weg zum Internet ist und auf diesem Server der Proxy läuft (siehe Beitragstext), dann müssen die Clients den Proxy wohl oder übel überwinden.
Da die Clients dann auch mit dem Häkchen "Automatische Einstellungen" den Proxy finden, wäre das Script hinfällig.
Solange man den IE verwendet und die entspr. Seiten ausblendet funktioniert das.
Wenn ich bspw. bei Opera unter Extras > Schnelleinstellungen den Proxy deakiviere komme ich genauso ins Internet. Am Proxy vorbei halt und vorausgesetzt die nachgeschaltete Firewall akzeptiert es.

gemini
Mitglied: Dani
Dani 05.10.2007 um 16:47:38 Uhr
Goto Top
Hallo,
Solange man den IE verwendet und die entspr. Seiten ausblendet funktioniert das.
Hmm...also wir haben hier eine Insellösung mit folgenden Aufbau:

Internet ----- Firewall ----- Router ----- Server ----- Switch ----- LAN ----- Clients
192.168.34.x 10.181.123.x

Bei den Clients ist als DNS und Standardgateway den Server eingetragen. Somit ist der einzigste Weg ins Internet den Server.
Alle Browser (IE, Opera, FF, etc....) sind auf "Automatisch" eingestellt. Sobald eine Anfrage ins Internet geht, geht es über den Server => Proxy.
Dadurch hast du die 100% Kontrolle und noch mehr Sicherheit. Funktioniert mit 50 Clients sehr gut...


Grüße
Dani
Mitglied: Franzmann
Franzmann 31.10.2007 um 10:36:31 Uhr
Goto Top
Es ist prinzipell egal wo die PAC liegt.
Sie muss nur im Netzwerk für die Clients erreichbar/ verfügbar sein !