Keresés

Részletes keresés

unix guru Creative Commons License 2004.03.09 0 0 25
Szia,

Azthiszem a vtun, (vagy vtund?) vagy a vpnd tud tunnelozni gzippelve. Keress ra a sourceforge-n:-)

udv,

Előzmény: Eldobható kézigránát (24)
Eldobható kézigránát Creative Commons License 2004.03.09 0 0 24
Nem tudja valaki, milyen proxy képes a HTTP forgalom tömörítésére? A squid nem tudja? Én találtam egyet, ami igen, az a neve, hogy RabbIT.

http://www.khelekore.org/rabbit

Csak az a baja, hogy java -ban készült és valamiért kb. 50 process -t csinál azonnal, ahogy elindul, és ez nem tetszik. Pedig amúgy jó lenne, működik szépen.

Azért kell, mert most mobilról netezek, de van hozzáférésem egy szélessávú linuxos géphez, és ezzel elég jelentősen tudom csökkenteni a felesleges adatátvitelt.

Törölt nick Creative Commons License 2004.01.12 0 0 23
Így már értem!

Neked nincs saját SMTP és POP3 szervered, azok a tűzfalon kívül vannak.

Tehát a tűzfalad iptables. Így már van egy rossz hírem. Én 2.2.20-as kernelt használok ipchains-szel, azaz nem tudok sokat segíteni. Legfeljebb annyit, hogy leírom, hogy ipchains esetén hogyan szólnának a szabályok. Ezeket át kell írni iptabels szabályokra (tudtommal nagyon hasonlít a kettő.

ipchains -L

Ez a parancs kiírná, hogy mik a jelenlegi szabályok.

Legyen a proxy szervered belső ipcíme IPproxy. Ezt a klienseken GATEWAY ként be kell állítani.
Legyen a belső hálózat címe INTnetwork.

ipchains -I input -p TCP -s INTnetwork -d 0.0.0.0/0.0.0.0 smtp -j ACCEPT

Ez engedélyezi a tűzfalon a belső hálóról bejövő smtp csomagokat.

ipchains -I forward -p TCP -s INTnetwork -d 0.0.0.0/0.0.0.0 smtp -j MASQ

Ez engedélyezi az internet felé menő smtp forgalom maszkolását.

Feltételezem, hogy az output sor default policy-ja ACCEPT.

Ezzel remélhetőleg már lehet levelet küldeni.

A bejövő levelekhez ugyanezek a szabályok kellenek, csak az smtp helyett pop3-at kell írni.

Ha ez nem segít, akkor nézz bele az IPTABLES topicokba és annak dokumentációjába.

Sajnos a többi felsorolt programokról semmit nem tudok, nem tudom hogy azok bekevernek-e még valamit.

Előzmény: kojnok (22)
kojnok Creative Commons License 2004.01.11 0 0 22
Szia ResetGomb! :)

Rendes vagy, hogy segítesz, de sajna nagyon kezdő vagyok...

"A SQUID alapvetően http-proxy. FTP-ézni rajta keresztül csak úgy tudunk, ha az ftp programban beállítható hogy "http proxy használatával".
(Legalábbis én így tudom). "
igen, én is így használom...

"A SUID-nek tudtommal semmi köze nincs a levelezéshez. "
sajnos épp ez a baj :(

"A levelezéshez kell egy SMTP és POP szerver. Ezek hol vannak ( tűzfalon kívül vagy belül)? "
uff, ezt nem teljesen értem. A Linux szerver (Suse 8.0) osztja meg az ADSL-t egy belső BNC-s win95-ös kliensekből álló hálón. Fut még rajta a Samba, Squid, Pure-ftpd, ill tűzfal. A win-es kliensek Outlook-ot szeretnének használni a Freemail-es leveleik letöltéséhez. Ehhez a pop3: mail.freemail.hu és az smtp: smtp.tvnet.hu, mivel a tv-net-nél fizetek elő. Nem akarok levelező szervert üzemeltetni, egyszerűen csak a 110-es ill 25-ös portokra érkező kéréseket akarom továbbítani, ha lehet.

"Hogy szólnak a tűzfal szabályok pontosan. (INPUT,OUTPUT,MASQ)? Mi van beállítva a Winfos kliensen. (SMTP,POP3,Gateway)?"
hol találom a tűzfal-beállításokat?
Wines kliensen az Explorerben a proxyhasználat, proxy ip címe és a 80-as port használata, Flash-Get-nél detto.

Ennyit sikerült kiderítenem: SUSEfirewall2 Packetfilter using 2.4 kernel's iptables/netfilter 2.1-57 verzio
iptables IP Packet filter Administratiom 1.2.5-58 verzio
openssl Secure Sockets and Transport Layer Security 0.9.6c-29
personal-firewall Simple and efficent packet filter 1.2-48 verzio

Előzmény: Törölt nick (21)
Törölt nick Creative Commons License 2004.01.10 0 0 21
A SQUID alapvetően http-proxy. FTP-ézni rajta keresztül csak úgy tudunk, ha az ftp programban beállítható hogy "http proxy használatával".
(Legalábbis én így tudom).

A SUID-nek tudtommal semmi köze nincs a levelezéshez.

A levelezéshez kell egy SMTP és POP szerver. Ezek hol vannak ( tűzfalon kívül vagy belül)?

Hogy szólnak a tűzfal szabályok pontosan. (INPUT,OUTPUT,MASQ)? Mi van beállítva a Winfos kliensen. (SMTP,POP3,Gateway)?

Előzmény: kojnok (20)
kojnok Creative Commons License 2004.01.10 0 0 20
Suse 7.2-en fut egy squid, http & ftp baba, de hogy lehet winfos kliensről outlook-al levelezni? Tűzfalon engedélyeztem a 110 és 25-ös portokat, de nem megy.
Ha pure-ftp-vel ftp szervernek is használom, az nagyon gáz? (Szóval nem lesz így egy átjáróház?)

Köszike előre is

System-X Creative Commons License 2003.02.28 0 0 19
Sziasztok.
Debian Woody_3.0r0 rendszer van fönt a gépemen, a legfrissebb squid-dal.Van négy kliens gép meg a Server.Ehhez szeretnék beállítani egy Squid Proxy-t.Ezért ha valaki el tudná nekem küldeni erre az e-mail címre linker@freemail.hu a Squid.conf fájlját,azt nagyon szépen megköszönném neki.A többit majd összematekolom egyedül, ezzel sem fárasztanék senkit itt a fórumon.Meg szerintem egyszerűbb és gyorsabb is.
A segítségeteket előre is Köszi!!
janey Creative Commons License 2003.02.21 0 0 18
Sziasztok, nékem is proxy problémáim vannak. Valaki esetleg tudna segíteni a socks konfigurálásában? Minden egyéb szolgáltatás megy kivéve ezt. A szerver egy Debian GNU 2.2-es Squid proxyval.
Andreas Creative Commons License 2003.02.20 0 0 17
Köszi, így már megy. Mondták már hogy isten vagy? :)
Előzmény: NevemTeve (16)
NevemTeve Creative Commons License 2003.02.20 0 0 16
Na de azokat kisbetuvel irjak...
Előzmény: Andreas (15)
Andreas Creative Commons License 2003.02.20 0 0 15
Én csak az apt-get -tel szeretnék kilátni a netre frissítés céljából.
Ehhez két környezeti változót gyártottam:
export HTTP_PROXY=http://ntserver:80
export FTP_PROXY=http://ntserver:80
Előzmény: NevemTeve (14)
NevemTeve Creative Commons License 2003.02.20 0 0 14
Es beallitottad a proxyt a Netscape Edit/Preferences/Advanced/Proxies/Manual proxy configuration -ban?
Előzmény: Andreas (13)
Andreas Creative Commons License 2003.02.20 0 0 13
Itt az ifconfig és route -n eredménye:
ifconfig eth0

eth0 Link encap:Ethernet HWaddr 00:01:02:99:AB:5F
inet addr:10.0.0.146 Bcast:10.255.255.255 Mask:255.0.0.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2964 errors:0 dropped:0 overruns:1 frame:0
TX packets:1846 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:247222 (241.4 KiB) TX bytes:294601 (287.6 KiB)
Interrupt:11 Base address:0x6400

route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 eth0
0.0.0.0 10.0.0.10 0.0.0.0 UG 0 0 0 eth0


Zahy Creative Commons License 2003.02.19 0 0 12
Halihó!
Többek tévedését szeretném kijavítani. Az nntp-nek igenis van TIS-proxyja, csak épp nem a sajátja. plug-ot is lehet használni, de ha eccer van direkt hozzávaló, akkor inkább azt. Szóval www.fwtk.org, és ott az other addons között megtalálható az em-gw nevű kiegészítő. (De isten bizony úgy emlékszem, volt még másik is.)
Zahy
Előzmény: unix guru (3)
Andreas Creative Commons License 2003.02.19 0 0 11
Ha jól látom a route -n annyit csinál hogy IP címeket ír nevek helyett, hogy ki lehessen szúrni a névfeloldási gondokat. Ha a 'ping ntserver' megy akkor ez müködik, nem?
Andreas Creative Commons License 2003.02.19 0 0 10
Ok, holnap beírom.
Ha a proxy szervernek mennek a kérések (csak web meg ftp kell), akkor gondolom nincs szükség DNS-re. A HTTP_PROXY és az FTP_PROXY környezeti változók be vannak állítva.
Előzmény: NevemTeve (9)
NevemTeve Creative Commons License 2003.02.19 0 0 9
Pasztezd be "route -n"-et is (nomeg "ifconfig eth0")! DNS nelkul hogy akarsz internetezni?
Előzmény: Andreas (8)
Andreas Creative Commons License 2003.02.19 0 0 8
Megőrülök. Újratettem a rendszert annak örömére hogy sikerült szereznem egy Woody telepítőkészletet és most megint nem látok ki a proxy mögül.

Nem tudom lehet hogy a route táblám nem jó?


Destination Gateway Genmask Flags Metric Ref Use
Iface
10.0.0.0 * 255.0.0.0 U 0 0 0 eth0
default ntserver 0.0.0.0 UG 0 0 0 eth0

IP címet a DHCP szerver ad, DNS nincs csak WINS (ami itt gondolom lényegtelen), MS Proxy biztosítja a netet egy NT4 SBS szerveren.
Az IP címet felveszi a linux, 'ping ntserver' megy

Van valakinek tippje hogy mit kellene leellenőriznem holnap reggel?

sewaqq Creative Commons License 2002.12.12 0 0 7
Debian alol szeretnek egy win2k + ms proxy szerveren keresztul a netre kapcsolodni. http, ftp megy, csak azok az alkalmazasok nem, melyek socks -ot hasznalnak. Pl: irc, icq. Ha win alol szeretnem ezeket hasznalni, akkor az ms proxy client nevu programra van szukseg es csak akkor megy.
Andreas Creative Commons License 2002.11.20 0 0 6
Közben rájöttem, hogy mindenképpen meg kell adni a portszámot (80), nem elég előre a http://. Igy már minden OK.
Előzmény: Andreas (5)
Andreas Creative Commons License 2002.11.16 0 0 5
Sajnos az nem fog menni, a ping-et nem engedi át az SBS. Csak a http és az ftp megy ezek is csak proxy-n keresztül.
Régebben felraktunk egy gépre a Suse 7.2-t és úgy rémlik hogy a csilivili grafikus beállítópaneljén volt valahol egy proxy szerver mező, oda csak beírtam az SBS-t névvel és máris ment a Konqueror mint a kisangyal.
Előzmény: linuxuser (4)
linuxuser Creative Commons License 2002.11.15 0 0 4
Andreas,
ne azt apt-get-tel kezd, hanem valami egyszerűbbel pl.
ping index.hu vagy traceroute index.hu, ha ezek mennek, akkor leírom az apt-getbeállítását is.

"a linuxuser"

Előzmény: Andreas (2)
unix guru Creative Commons License 2002.11.15 0 0 3
Csakany aurorix!

Reg lattalak ;-))

Amugy a plug-gw a nntp proxy-ja ;-)

udv

Előzmény: Törölt nick (0)
Andreas Creative Commons License 2002.11.15 0 0 2
Szerintetek van esélyem rá hogy egy Debian Potato-val kimenjek a netre egy MS SBS szerver proxy-ján keresztül?
Hosts-ba bele van téve az SBS címe, ping-elés megy. DNS szerver nincs a hálón, csak WINS.
Export-tal csináltam egy HTTP_PROXY és egy FTP_PROXY változót az SBS címével. Lynx-szel látom a belső intranet oldalakat de ki nem látok. A Win klienseken proxy=ntserver port=80 beállítással üzemelnek az IE-k, de az apt-get-tel nem tudok felkapcsolódni.
Tudtommal nem kell autentikálni a proxy szerverünkön, de próbáltam már azonos nevü user-t is létrehozni..
linuxuser Creative Commons License 2001.05.13 0 0 1
aurorix,

Be nem látom, hogy a news-t miért ne lehetne használni fwtk-val, nálatok esetleg más típusú proxy van, azért kell a portforwarding hozzá.

A http_proxy és ftp_proxy beállításával én is próbálkoztam, a http megy is, de az fwtk ravaszul kezeli az ftp-t, nem elégszik meg ennyivel.

Azért köszi:

"a linuxuser"

Előzmény: Törölt nick (0)
Törölt nick Creative Commons License 2001.05.13 0 0 0
Amennyire tudom, a news-t nem lehet proxy-n keresztül használni.
Nálunk valami port forwarding, v. hasonló dolog van beállítva.

Az apt-t meg úgy hasznlom, hogy be van állítva két változó a http_proxy és ftp_proxy.
export http_proxy=http://tuzfal.domain.hu:8888/
export ftp_proxy=http://tuzfal.domain.hu:8888/
(gondolom, ha az ftp is meg van engedve, akkor az ftp_proxy-t annak megfelelően kell beállítani)

Előzmény: linuxuser (-)
linuxuser Creative Commons License 2001.05.12 0 0 topiknyitó
Hali mindenki!

Az otthoni kétgépes hálózatom védelmére beállítottam egy TIS fwtk alapú proxy server-t.

http, smtp, pop3 rendben.

Segítség kellene news server (netscape és/vagy pan) valamint az apt.conf beállításához.

Köszi:

"a linuxuser"

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!