[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Debian]:Transparenter Proxy



Hallo Liste,
ich versuch derzeit einen Server aufzuziehen, der als transparenter Proxy
und als Webserver arbeiten soll (tproxy, squid, apache).
Soweit hab ich eigentlich alles entsprechend der README's konfiguriert, doch
muss ich unter Netscape immer noch expliziet den proxy-Eintrag taetigen, da
sonst der proxy ignoriert wird. 
Folgende Vorraussetzung:
--> Debian potato, frozen
--> kernel 2.2.11 mit transparent-proxy aktiv.
--> tproxy Packet installiert
    -->in /etc/init.d/network folgende Eintraege gemacht:
       ipchains -A input -p tcp -d localhost 80 -j ACCEPT
       ipchains -A input -p tcp -d 0.0.0.0/0 80 -j ACCEPT
       ipchains -A input -p tcp -d 0.0.0.0/0 80 -j REDIRECT 8081
    -->in /etc/init.d/transproxy steht folgender Aufruf:
       start-stop-daemon --start --verbose --exec $DAEMON -- -t -s 8081 
       -r nobody localhost 3128
--> squid Packet installiert
    -->in /etc/squid.conf steht:
       http_port 3128
       http_access allow all
       httpd_accel_host localhost
       httpd_accel_port 80
       httpd_accel_with_proxy on
--> apache Packet installiert
    -->in /etc/apache/httpd.conf steht:
       ServerType standalone
       Port 80
    Die Module hab ich durch das Config-Script auswaehlen lassen.

So ich hoffe ich hab nichts vergessen!

Ab welcher Cache-groesse knickt squid eigentlich ein? Ich hab JEDE-Menge
Platz weiss aber nicht was 'gute' Werte sind bei den Subdirectories. Zur
Zeit hab ich folgenden Eintrag:
     cache_dir /var/spool/squid 1000 16 256
Ich koennte Ihm noch wesentlich meht geben! Teilt vielleicht einer sein
Wissen mit mir:)

Achso nochwas, es laeuft auch noch der wu-ftp daemon mit eingerichteten
Anonymous login, wenn sich einer dort einloggt und einen download macht
bekommt er die volle Leistung des Netzes; loggt sich ein zweiter ein und
will gleichzeitig das selbe Packet laden bekommt er fast nichts! Wie
reguliert man sowas? Oder bin ich jetzt voellig auf dem Holzweg?? :))

Die naechsten Fragen kommen bestimmt! :))

Naja, vielen Dank im vorraus 
und schoene Gruesse aus Aachen,

-Stephan-

-- 
istef «~» $ Stephan Classen      
istef «~» $ Aachen, Germany      
istef «~» $ istef@joey.oche.de 

PGP public key :                                                
www-users.informatik.rwth-aachen.de/~senderek/certify/keys/pgp/  

------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     745


Reply to: