[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Debian]:Re: proxy - wie mach ich das



On Fre, Aug 11, 2000 at 11:17:13 +0200, Andreas Tille wrote:
> On Fri, 11 Aug 2000, Joerg Friedrich wrote:
> 
> > die default-route entsprechend setzen?
> Hört sich interessant an.  Und wie mache ich das????
> Sorry, ich mußte mich noch nie um sowas kümmern ...

s.u.

>  
> > >    b) ftp, http über diesen Proxy abwickeln
> > >       dabei muß ich sagen, daß ich noch einen squid als ftp/http
> > >       proxy-cache betreibe, das heißt, ich müßte wahrscheinlich
> > >       dem squid auf diesem Rechner sagen, wo es lang geht.
> > 
> > in der /etc/squid.conf im bereich
> > 
> > # OPTIONS WHICH AFFECT THE NEIGHBOR SELECTION ALGORITHM
> > 
> > gibt es einen eintrag 'cache_peer'
> Hmm, wenn ich mir die Sache in der /etc/squid.conf so anschaue, dann
> weiß ich nicht so recht, ob ich das alles richtig verstehe.  Da muß ich
> wohl mal weiter ausholen um eventuell auf eine FAQ oder HowTo verwiesen
> zu werden, wo ich mich schlauer machen kann:
> 
> Ich selbst betreibe einen squid zum cachen von http und ftp Zugriffen.
> Was dort passiert ist mir in gaaanz groben Zügen klar.  Das ist also
> ein proxy, der etwas cached.
> 
> Unser Firewall-Administrator verwendet den Begriff Proxy aber mit einem
> ganz anderen Sinn, nämlich etwa so, daß ein Proxy dazu da ist um 
> irgendwelche Ports irgendwohin umzuleiten, etwas durchzulassen oder nicht,
> und was weiß ich noch alles.  Er benutzt diesen Begriff definitiv nicht
> für eine Einrichtung zum Cachen von Daten, so wie ich das tue und
> scheint auch nicht richtig zu verstehen, was ich da mache - so viel
> zur Verwirrung.  Er meinte nun, daß ich wenn ich über den "Proxy"
> mit der IP-Nummer "10.x.y.z" gehe, schneller ins Netz käme.  Nun
> würde ich ja ein Teil, daß mir eine Verbindung zum Internet herstellt
> als "Gateway" bezeichnen und frage mich daher, was das ganze soll.
> 
> 
> Also was ist denn nun ein Proxy und kann vielleicht jemand aus meinen
> wirren Beschreibungen entnehmen, was ich denn nun wirklich machen muß.


Schau Dir am besten mal die Firewall-Howto an, da wird das ganze mit 
Proxy/Firewall ganz verständlich erklärt.
http://pesto.physik.uni-konstanz.de/LDP/HOWTO/Firewall-HOWTO.html

ein solcher proxy ist z.b. socks (gibts auch als debian-paket)
in der Firewall-howto findest Du unter 11.3 Working With a Proxy Server 
was für Dich als User interressant sein wird. 

bei debian gibt es z.b. ein ssh-socks, mit dem ssh fähit ist, verbindungen
über einen socks-proxy herzustellen.


Ein Proxyserver ist in diesem Fall ein daemon auf einem gateway, der 
nicht wie ein reiner paket-filter die netzpackete überprüft, sondern 
auf anwendungsebene filtert, theoretisch besteht eine vollständige kontrolle
jeder verbindung nach Host, Benutzer und weiteren möglichen parametern, z.b.
bestimmte zeitfenster. 

zur geschwindigkeit: da ein solcher proxy in den netzwerkverkehr eingreifen 
muss, kann er nie schneller sein als eine direkte verbindung (eine gleiche 
bandbreite der verbindung vorausgesetzt).

-- 
Heute ist nicht alle Tage, ich komme wieder, keine Frage!!!

   Joerg
-----------------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>" enthaelt.
Bei Problemen bitte eine Mail an: Nils.Gundelach@lehmanns.de
-----------------------------------------------------------
Anzahl der eingetragenen Mitglieder:     737


Reply to: