← Back to team overview

sslug-teknik team mailing list archive

Squid og omdirigering af HTTP

 

Jeg prøver en gang til med lidt skitser...
Hvis du ligesom mig bruger Outlook (uha... et fyord - Jeg ved det godt), så
åbn vedhæftede txt fil og åbn den i notepad (endnu et fy-ord)

En skitse over netværket :

[Internet]----[Firewall(på skole)]---------[Switch(på kollegie)]
                                                     |
                                                     |
                                                     |
                                                     |
                                                     |
                                 +----+----+----+----+----+----+----+----+
                                 |    |    |    |    |    |    |    |    |
                                 |    |    |    |    |    |    |    |    |
                                [PC] [PC] [PC] [PC]  |   [PC] [PC] [PC] [PC]
                                                     |
                                 +----+----+----+----+----+----+----+----+
                                 |    |    |    |    |    |    |    |    |
                                 |    |    |    |    |    |    |    |    |
                                [PC] [PC] [PC] [PC]  |   [PC] [PC] [PC] [PC]
                                                     |
                                                     |
                                                     |
                                                  [SERVER]

Jeg administrerer selv både Firewall'en og Serveren. Der er ingen der bliver
sure hvis jeg ændrer i konfigurationen på nogen af dem (i hvert fald ikke
endnu).
Skolen har en IP-pool som er godkendt til Internet. Serveren har fået
tildelt et IP nummer i denne pool. Ellers bruger vi lokalnets adresser
(192.168.1.0) på kollegiet.

Bemærk at Firewall'en skal beskytte SKOLEN imod KOLLEGIET. IKKE omvendt.
Firewall'en har to netkort.
Det der vender mod kollegiet har IP192.168.1.254 mens det der vender mod
skolen har IP195.192.206.6
Serveren IP er 195.192.206.8

Der er installeret SQUID på Firewall'en. Jeg ved ikke hvordan det skal
sættes op.
Firewall'en kører med IP Masquerading, for at vi fra kollegiet kan få
Internetadgang :
ipchains -P forward DENY
ipchains -A forward -s 192.168.1.0/24 -j MASQ


Det virker fint.
Problemet er, at vi ikke kan få adgang til vores server UDEFRA! Og det vil
vi meget gerne.
Jeg kan forestille mig, at vi har brug for noget forwarding af porte eller
noget i den stil, men for at være ærlig, kender jeg intet til emnet. Og jeg
har forsøgt at søge efter materiale om det.

Hvad skal jeg gøre for at få det til at virke?
Hvis nogen har tid, vil jeg meget gerne se et script der sætter de
nødvendige ruter og chains op.

Mangler der filer eller anden udskrift kan dette sagtens klares.

På forhånd tak!

Mvh.
Thomas Rokamp


begin 666 network.txt
M6TEN=&5R;F5T72TM+2U;1FER97=A;&PH<.4@<VMO;&4I72TM+2TM+2TM+5M3
M=VET8V@H<.4@:V]L;&5G:64I70T*(" @(" @(" @(" @(" @(" @(" @(" @
M(" @(" @(" @(" @(" @(" @(" @(" @(" @("!\#0H@(" @(" @(" @(" @
M(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @('P-"B @
M(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @
M(" @(" @? T*(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @
M(" @(" @(" @(" @(" @("!\#0H@(" @(" @(" @(" @(" @(" @(" @(" @
M(" @(" @(" @(" @(" @(" @(" @(" @(" @('P-"B @(" @(" @(" @(" @
M(" @(" @(" @(" @(" @(" @("LM+2TM*RTM+2TK+2TM+2LM+2TM*RTM+2TK
M+2TM+2LM+2TM*RTM+2TK#0H@(" @(" @(" @(" @(" @(" @(" @(" @(" @
M(" @("!\(" @('P@(" @?" @("!\(" @('P@(" @?" @("!\(" @('P@(" @
M? T*(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @?" @("!\(" @
M('P@(" @?" @("!\(" @('P@(" @?" @("!\(" @('P-"B @(" @(" @(" @
M(" @(" @(" @(" @(" @(" @(" @6U!#72!;4$-=(%M00UT@6U!#72 @?" @
M(%M00UT@6U!#72!;4$-=(%M00UT-"B @(" @(" @(" @(" @(" @(" @(" @
M(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @? T*(" @(" @(" @(" @
M(" @(" @(" @(" @(" @(" @(" @*RTM+2TK+2TM+2LM+2TM*RTM+2TK+2TM
M+2LM+2TM*RTM+2TK+2TM+2L-"B @(" @(" @(" @(" @(" @(" @(" @(" @
M(" @(" @('P@(" @?" @("!\(" @('P@(" @?" @("!\(" @('P@(" @?" @
M("!\(" @(" @(" @(" @(" @(" @(" @(" -"B @(" @(" @(" @(" @(" @
M(" @(" @(" @(" @(" @('P@(" @?" @("!\(" @('P@(" @?" @("!\(" @
M('P@(" @?" @("!\(" @(" @(" @(" @(" @(" @(" @(" -"B @(" @(" @
M(" @(" @(" @(" @(" @(" @(" @(" @6U!#72!;4$-=(%M00UT@6U!#72 @
M?" @(%M00UT@6U!#72!;4$-=(%M00UT@(" @(" @(" @(" @(" @(" @(" -
M"B @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @
M(" @(" @(" @? T*(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @
M(" @(" @(" @(" @(" @(" @("!\#0H@(" @(" @(" @(" @(" @(" @(" @
M(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @('P-"B @(" @(" @(" @
M(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @6U-%4E9%
M4ET-"B @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" @(" -"B @
/(" @(" @(" @(" @( T*
`
end