View previous topic :: View next topic |
Author |
Message |
TeeSee
Joined: 29 Aug 2005 Posts: 44
|
Posted: Thu Nov 17, 2005 14:21 Post subject: [fertig] Proxy Support via GUI auswählbar |
|
|
das subject sagt alles |
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Fri Nov 18, 2005 7:26 Post subject: |
|
|
Beim Anlegen eines Clients kann bereits der Proxy sowie seine Portnummer ausgewählt werden. Zudem ist es möglich keinen Proxy zu benutzen (Paketproxy-Feld leer lassen), daher weiß ich nicht, was Du meinst. _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
TeeSee
Joined: 29 Aug 2005 Posts: 44
|
Posted: Fri Nov 18, 2005 9:42 Post subject: |
|
|
Hauke, Du meinst den Paketproxy der für den Client zuständig ist.
Ich gehe davon aus, daß der Installserver hinter einem Proxy hängt und nicht direkt mit dem Internet verbunden ist.
Da, der Squid auf dem Installserver als quasi Debian-Paketmirror funktioniert, hätte ich diese Cachefunktionalität nicht mehr, wenn ich einen andern Proxy angebe. D.h. die Debianpakete müßten jedesmal von den Debian Ftp Servern im Inet neu heruntergeladen werden.
Daher habe ich dem Squid auf dem Installserver einen cache_peer in die squid.conf mitgegeben um ein proxy chaining zu realisieren.
Diesen Wert könnte man in die Serverkonfig mit aufnehmen. |
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Fri Nov 18, 2005 9:52 Post subject: |
|
|
Ah, jetzt weiß ich, was Du meinst
Poste mir mal das squid.conf-Fragment. Dann muß ich net extra suchen. _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
TeeSee
Joined: 29 Aug 2005 Posts: 44
|
Posted: Fri Nov 18, 2005 12:21 Post subject: |
|
|
Hier die Zeilen aus meiner /etc/squid/squid.conf:
Code: | cache_peer 192.168.20.100 parent 8080 7 default no-query no-netdb-exchange no-digest
acl lokales_Netz src 192.168.20.0/24
cache_peer_access 192.168.20.100 allow lokales_Netz
cache_peer_access 192.168.20.100 deny all
|
Wobei 192.168.20.100 die interne IP des Internet-Proxys ist. 8080 ist der tcp Port auf den der Proxy lauscht. Dahinter deaktivierte Feature die der Squid aber unterstützt.
Nach acl kommt der Name der IP Sourcen.
lokales_Netz ist die Accessliste der berechtigten Clients die den Peer (192.168.20.100) nutzen dürfen.
Möchte man nur den Installserver mit der IP 192.168.20.5 berechigen, wäre die acl wie folgt anzupassen.
acl lokales_Netz src 192.168.20.5
Last edited by TeeSee on Wed Nov 30, 2005 12:03; edited 3 times in total |
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Fri Nov 18, 2005 13:14 Post subject: |
|
|
Danke! _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
TeeSee
Joined: 29 Aug 2005 Posts: 44
|
Posted: Fri Nov 18, 2005 18:28 Post subject: |
|
|
Hatte noch falsche IP Adr. in der letzten Zeile. Ist editiert bzw. berichtigt.
Nichts zu danken.
Für neue Feature poste ich das doch gern. |
|
Back to top |
|
|
|