Jak skonfigurować proxy posiadające dwie karty sieciowe? czego tu brakuje ?
: 02 grudnia 2015, 11:06
Witam Potrzebuję skonfigurować serwer proxy dla serwerów i stacji klienckich z systemem linux.
Siec wygląda następująco:
Komputery klienckie znajdują się w podsieci odciętej od internetu 192.168.1.0/24 (przykładowy komputer kliencki 192.168.1.5).
Serwer proxy posiada dwie karty sieciowe jedna w sieci klientów (np 192.168.1.200) i druga w podsieci 192.168.2.0/24 (np 192.168.2.200) która to podsieć ma całkowicie odblokowany dostęp do internetu.
Komunikacja klientów z internetem ma wyglądać następująco:
Zapytanie o stronę
klient (192.168.1.5) -> 192.168.1.200 adres od strony sieci lokalnej serwer proxy adres od strony internetu 192.168.2.200 -> brama internetowa
Wysłanie strony do klienta przez serwer proxy
klient (192.168.1.5) <- 192.168.1.200 adres od strony sieci lokalnej serwer proxy adres od strony internetu 192.168.2.200 <- brama internetowa
Ważne jest aby cache'owane były duże pliki (od 100kB do 500MB) Serwer ma 8GB RAM, i 64GB powierzchni dyskowej.
Z proxy będę korzystał jawnie przez przekierowanie w przeglądarce.
Mój plik konfiguracyjny ktory wzorowałem na konfiguracji ze strony
http://www.linuxexpert.pl/posts/2055/sq ... iguracyjny
wyglada aktualnie tak:
Kiedy patrzę na ten plik od razu zuca mi sie w oczy brak jakiegokolwiek wpisu dotyczącego sieci 192.168.2.0/24 ale nie wiem gdzie i jak go umieścić bo podejrzewam ze tu jest problem.
Po ustawieniu na komputerze klienckim adresu proxy 192.168.2.1:3128 w przeglądarce mam komunikat serwer proxy odrzuca połączenia. W pliku log /var/log/squid3/access.log nie ma nic nawet jednej linijki czegokolwiek.
Nie dokonywałem żadnych ustawień w iptables jeśli są jakieś wymagane to proszę tez o pomoc.
Siec wygląda następująco:
Komputery klienckie znajdują się w podsieci odciętej od internetu 192.168.1.0/24 (przykładowy komputer kliencki 192.168.1.5).
Serwer proxy posiada dwie karty sieciowe jedna w sieci klientów (np 192.168.1.200) i druga w podsieci 192.168.2.0/24 (np 192.168.2.200) która to podsieć ma całkowicie odblokowany dostęp do internetu.
Komunikacja klientów z internetem ma wyglądać następująco:
Zapytanie o stronę
klient (192.168.1.5) -> 192.168.1.200 adres od strony sieci lokalnej serwer proxy adres od strony internetu 192.168.2.200 -> brama internetowa
Wysłanie strony do klienta przez serwer proxy
klient (192.168.1.5) <- 192.168.1.200 adres od strony sieci lokalnej serwer proxy adres od strony internetu 192.168.2.200 <- brama internetowa
Ważne jest aby cache'owane były duże pliki (od 100kB do 500MB) Serwer ma 8GB RAM, i 64GB powierzchni dyskowej.
Z proxy będę korzystał jawnie przez przekierowanie w przeglądarce.
Mój plik konfiguracyjny ktory wzorowałem na konfiguracji ze strony
http://www.linuxexpert.pl/posts/2055/sq ... iguracyjny
wyglada aktualnie tak:
Kod: Zaznacz cały
cache_mgr zenek@domena.zenka.pl
http_port 3128
# port na którym wymienia informację z innymi serwerami proxy (0 wyłącza)
icp_port 0
#### użytkownik i grupa serwera proxy
cache_effective_user proxy
cache_effective_group proxy
####
redirect_rewrites_host_header off
cache_replacement_policy GDSF
#### wielkość zasobów udostępnianych przez system #
cache_mem 16 MB
cache_dir ufs /cache/ 200 16 256 maximum_object_size 12000 KB
no_cache deny QUERY
acl localnet src 192.168.1.0/255.255.255.0
acl Safe_ports port 80 433 210 119 70 21 1025-65535
acl CONNECT method CONNECT
acl all src 0.0.0.0/0.0.0.0
http_access allow localnet
http_access deny !Safe_ports
http_access deny CONNECT
http_access deny all
#####
logi cache_access_log /var/log/squid3/access.log
log_icp_queries off
buffered_logs on
Kiedy patrzę na ten plik od razu zuca mi sie w oczy brak jakiegokolwiek wpisu dotyczącego sieci 192.168.2.0/24 ale nie wiem gdzie i jak go umieścić bo podejrzewam ze tu jest problem.
Po ustawieniu na komputerze klienckim adresu proxy 192.168.2.1:3128 w przeglądarce mam komunikat serwer proxy odrzuca połączenia. W pliku log /var/log/squid3/access.log nie ma nic nawet jednej linijki czegokolwiek.
Nie dokonywałem żadnych ustawień w iptables jeśli są jakieś wymagane to proszę tez o pomoc.