/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
firewall og transperant proxy
Fra : Ukendt


Dato : 17-04-03 22:08

   
Hej Jeg har brug for en transparent proxy samt firewall - kan det
laves i en og samme maskine. (jeg har overvejet smoothwall - kan den
det?

Systemet skal være en linux afart og proxy skal være squid.

hvis smootwall ikke kan bruges - kan jeg sætte redhat op så den kan
klare subject ?

Hvad skal jeg søge efter på google

mvh.
Morten Graae

 
 
Michael Rasmussen (17-04-2003)
Kommentar
Fra : Michael Rasmussen


Dato : 17-04-03 22:26

On Thu, 17 Apr 2003 23:07:49 +0200, wrote:

> Hej Jeg har brug for en transparent proxy samt firewall - kan det
> laves i en og samme maskine. (jeg har overvejet smoothwall - kan den
> det?
Ja, men jeg vil anbefale dig at se på ipcop, da smoothwall skal
commercialiseres. GPL-versionen videreudvikles så ikke i samme
tempo

Læs mere her: http://www.ipcop.org.

Version 1.3 som releases i stable udgave indenfor 2 uger, har
understøttelse af dansk, både under installation og senere på web
interfacet.

--
Hilsen/Sincerely
Michael Rasmussen

En windows admin er en person, for hvem den største bedrift er, at
lave konfiguration af serveren med trial and error via en gui.


J Hansen (17-04-2003)
Kommentar
Fra : J Hansen


Dato : 17-04-03 22:47

>Læs mere her: http://www.ipcop.org.

Smoothwall har fået et rigtigt dårligt rygte på nettet pga. dårlig
support.
Ipcop er nem at sætte op (hvis din hardware er supporteret) og kan
kører på en kop vand (Ihvertfald nuværende ver.).

Alternativt :
http://clarkconnect.org/
hvis din PC har lidt muskler, og gerne 128 Mb RAM, hvis du bruger alle
dens funktioner. Den er baseret på Red Hat.

E-smith har jeg indtryk af er mere en standalone server, end en
firewall (Men jeg kan have taget fejl da jeg testede den)

Med venlig hilsen
Jimmy hansen

Martin (18-04-2003)
Kommentar
Fra : Martin


Dato : 18-04-03 14:45

<Morten Graae> wrote in message
news:hp5u9vcm3561dc51ji6gbpm707m0eot9l7@4ax.com...
> hvis smootwall ikke kan bruges - kan jeg sætte redhat op så den kan
> klare subject ?

Jeps, det kan du sagtens, der findes mange eksempler på firewall scripts og
transparent proxy
her er et af dem
http://www.braindump.dk/dk/wiki/?wikipage=TransparentProxy
http://www.braindump.dk/dk/wiki/?wikipage=IpTables


Mvh
Martin



Mikkel Bundgaard (19-04-2003)
Kommentar
Fra : Mikkel Bundgaard


Dato : 19-04-03 20:48

Morten Graae wrote:
>    
> Hej Jeg har brug for en transparent proxy samt firewall - kan det
> laves i en og samme maskine. (jeg har overvejet smoothwall - kan den
> det?

Det kan sagtens lade sig gøre, og er efter min mening rimelig nemt.

har gjort det på en rødhætte, dengang med ipchains.

Fremgangsmåden er at redigere i squid.conf og opsætte den til
transperent. Samt hvad din cache skal være. Husk at lukke af for
forespørgler til lokalt på serveren samt udefra.

Derefter skal du vælge med ipchains/iptables at redirecte alle
forespørgsler på port 80 til squid.

Alle forespørgsler ud af huset som skal ramme port 80 skal redirectes fx
til 127.0.0.1:8080 og derefter skulle squid gerne klare forespørgslen.

Min erfaring er at squid ikke er særlig ressurse krævende til små
netværk(1mbit/10brugere). Har kørt det glimrende på en 200mhz/160mb ram
med 10 brugere. og cache på omkring 1gb. Det cachede den fint. Afhængig
af antal brugere der bruger den behøves der ikke en så stor cache. Da
den det tager evigheder at få den cachen fyldt. Mange sider i dag er
ofte dynamiske :-/



/mikkel




Søg
Reklame
Statistik
Spørgsmål : 177506
Tips : 31968
Nyheder : 719565
Indlæg : 6408562
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste