Sziasztok!
A következő gondom lenne:
Van egy Linux tűzfal a hálózatomon, fut rajta squid proxy, van egy weblap is rajta amugy...80-as port nyitva neki, működik is...(ez elérhető: www.akarmi.hu cím alatt)
Van a hálózaton egy másik gép (win2003 server) azon is fut egy webes alkalmazás, amit én a 81-es porton engedélyezek...(így ez is elérhető kintről: www.akarmi.hu:81 cím alatt) működik is kintről... Ám, ha egy belső hálózatos munkállomásról akarom elérni a www.akarmi.hu:81-et akkor nem jó...
Mit kell engedélyeznem, vagy átírnom, és hol?
Köszi előre is minden segítséget!
Fgoyo
- 812 megtekintés
Hozzászólások
ezt írd be a squid.conf-ba:
acl Safe_ports port 81
- A hozzászóláshoz be kell jelentkezni
ezt már beírtam, de így se működik..:(
én is rögtön ezzel próbálkozttam először.
- A hozzászóláshoz be kell jelentkezni
A tuzfal atengedi?
- A hozzászóláshoz be kell jelentkezni
Hát ha kintről jön a kérelem akkor működik, úgyhogy igen.
- A hozzászóláshoz be kell jelentkezni
Az jo, de bentrol is atengedi?
- A hozzászóláshoz be kell jelentkezni
SNAT-olod a bentrol erkezo csomagokat?
- A hozzászóláshoz be kell jelentkezni
Ha a kliensekbe csak a HTTP proxyként van beállítva a squid, és a proxyn sima NAT nincs, csak a proxyn lehet kimenni, akkor ez a hibva. A kliens böngésző ugyanis nem tekinti a 81-es portot HTTP forgalomnak, vagyis nem is használja a proxyt, direktbe akar kimenni, amit ugye nem tud. Nem tudom, hogy be lehet-e állítani a böngészőnek, hogy a 81-es portot is proxyn keresztül kérje, de ha nem, akkor a squid mellett egy NAT is kell a szerverre, ha máshova nem is, ebbe az irányba engedélyezni kell.
--
OpenSuSE 10.3, Celeron 2,4Ghz, 768MB, 2*160GB IDE Raid0, FX5200, SBLive! E400
OpenSuSE 10.2, Acer Aspire 5020, AMD Turion 64bit @ 1,8Ghz, 1GB, 80GB Toshiba, Mobility Radeon X700 PCI-E 128MB/128bit
- A hozzászóláshoz be kell jelentkezni
Igen valszeg ez lesz a baj...
Sajna a böngészőben nem lehet ezt beállítani, de még ilyen kivételekkel megpróbálom...
Köszi a segítséget mindenkinek!
- A hozzászóláshoz be kell jelentkezni