Sie sind nicht angemeldet.

LinuxFan

Schüler

  • »LinuxFan« ist der Autor dieses Themas

Beiträge: 77

Wohnort: Bensheim

Beruf: Schüler

  • Nachricht senden

1

18.02.2006, 17:51

Squid-Proxyserver: Passwortabfrage

Hallo,

in unserer Schule habe ich einen DHCP-Server aufgesetzt, der allen Rechner, die nicht fest am Schulnetz angeschlossen sind (=Laptops von Schülern, etc.), IPs zuweist.
Nun möchte ich...
1. erreichen, dass alle PCs den Proxyserver (Squid) benutzen müssen. Das heißt, wenn der Proxyserver nicht beim Aufruf von Internetseiten verwendet wird, eine Infoseite erscheint, die im lokalen Intranet verfügbar ist (Webserver ist kein Problem).
2. allen PCs, die durch DHCPd eine IP-Adresse bekommen bzw. alle PCs, die auf den Proxserver zugreifen und deren IPs nicht in einer von mir definierten Datei stehen, Internetzugang nur dann zu gestatten, wenn im Browser ein Username/Passwort-Feld ausgefüllt wird. (NCSA)

Würde mich freuen, wenn jemand helfen kann.
Victor-Phillip Negoescu
ViaThinkSoft Projektleiter

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »LinuxFan« (18.02.2006, 17:53)


LinuxFan

Schüler

  • »LinuxFan« ist der Autor dieses Themas

Beiträge: 77

Wohnort: Bensheim

Beruf: Schüler

  • Nachricht senden

2

18.02.2006, 18:23

Habe das eine Problem jetzt so gelöst:

auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/users
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
.
.
acl all src 0.0.0.0/0.0.0.0
acl network src 192.168.0.0/255.255.255.0
acl static src "/etc/squid/static-clients"
acl password proxy_auth REQUIRED
.
.
http_access allow network static
http_access allow network !static password
.
.
.

Wie nun, dass mein Server (wo auch der Proxy drauf läuft) nicht als Gateway verwendet werden darf?
Victor-Phillip Negoescu
ViaThinkSoft Projektleiter

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »LinuxFan« (18.02.2006, 18:23)


linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

3

18.02.2006, 19:54

du brauchst doch nur das forwarding/masqurading nicht zulassen (ist defautmässig sowieso abgeschaltet) nicht zulassen, dann kommt doch sowieso niemand vom internen netz nach aussen (WENN DER PROXYSERVER ZWEI NETZWERKKARTEN HAT).
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

LinuxFan

Schüler

  • »LinuxFan« ist der Autor dieses Themas

Beiträge: 77

Wohnort: Bensheim

Beruf: Schüler

  • Nachricht senden

4

18.02.2006, 22:07

Hi,

stimmt ja :applaus: 2 Netzwerkkarten sind aber nicht unbedingt notwendig, oder?

WIr können bei unserem Switch sowieso virtuelle Netzwerke anlegen und so den Zugang beschränken (z.B. auf den Router). Sonst könnte man (wie bis jetzt) einfach als Gateway den Router eintragen und ab geht die Post...

Danke für den Denkanstoß ;)
Victor-Phillip Negoescu
ViaThinkSoft Projektleiter


linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

5

18.02.2006, 23:27

Zitat

Original von LinuxFan
Hi,
stimmt ja :applaus: 2 Netzwerkkarten sind aber nicht unbedingt notwendig, oder?

nicht notwendig, aber sicherer, physikalische trennung ist immer besser als softwaremässige trennung.

Zitat


WIr können bei unserem Switch sowieso virtuelle Netzwerke anlegen und so den Zugang beschränken (z.B. auf den Router). Sonst könnte man (wie bis jetzt) einfach als Gateway den Router eintragen und ab geht die Post...
Danke für den Denkanstoß ;)


ok, wenn verbindungen nach port 80 etc auf dem router nur vom proxyserver aus erlaubt sind ist das zumindest eine lösung.
ansonsten sollten sowieso alle ports von den internen rechnern (AUSSER PROXY) ins internet unterbunden werden.
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

Thema bewerten