Freesco, NND, CDN, EOS
http://forum.freesco.pl/

dansguardian
http://forum.freesco.pl/viewtopic.php?f=22&t=12478
Strona 1 z 1

Autor:  ligan [ piątek, 19 maja 2006, 17:20 ]
Tytuł:  dansguardian

Co oznacza taki acces.log w logach dansguardiana

Cytuj:
2006.5.19 16:30:15 - 192.168.0.13 http://pmac/favicon.ico GET 957
2006.5.19 16:30:17 - 192.168.0.13 http://nnd.freesco.pl/ GET 955
2006.5.19 16:30:18 - 192.168.0.13 http://nnd.freesco.pl/ GET 955
2006.5.19 16:30:20 - 192.168.0.13 http://nnd.freesco.pl/ GET 955


Wtedy na przeglądarce nie wyświetla strony i pojawia się komunikat dostęp zabroniony.
Czy GET to jakaś konkretna informacja?

Autor:  MAC!EK [ piątek, 19 maja 2006, 18:11 ]
Tytuł: 

To chyba numer błędu jaki zwrócił GET.
na przykład 404 oznacza Not found. a ten numer to nie wiem pogooglaj

Autor:  dawidmo [ piątek, 19 maja 2006, 21:26 ]
Tytuł: 

dansguardian to stosunkowo nowy pakiet w NND, więc nie wiele o nim jeszcze wiadomo, googluj :wink:

Autor:  ligan [ piątek, 19 maja 2006, 22:08 ]
Tytuł: 

ano googluje...
Wydaje mi się, że przekierowanie dla transparent proxy nie działa.
Zrobiłem tak: firewall Adiego ma włączony squid na 3128 i odpowiednie przekierowanie z lokalnej, aby w nim nie grzebać zmieniłem w squid.conf port na 8080 a 3128 ustawiłem dla guardiana wpisując mu, że squid ma 8080

no i zgłasza mi błąd (raczej komunikat squida: dostęp zabroniony - Konfiguracja serwera wyklucza Twój dostęp do niego w chwili obecnej).

Czy jest to słuszne jeśli chodzi o firewall?... albo o squida?
netstat daje to:
Cytuj:
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 net:3128 Komp_12:50757 TIME_WAIT
tcp 0 0 net:3128 Komp_12:50758 TIME_WAIT
tcp 0 208 eh12.internetdsl.:ssh host-85-21-14-3:50446 ESTABLISHED
tcp 0 0 localhost.localdom:8080 localhost.localdo:43885 TIME_WAIT
tcp 0 0 localhost.localdom:8080 localhost.localdo:43884 TIME_WAIT
tcp 0 0 eh12.internetdsl.:ssh host-85-21-14-3:49370 ESTABLISHED
Active UNIX domain sockets (w/o servers)

Autor:  ligan [ sobota, 20 maja 2006, 09:41 ]
Tytuł: 

Jak powinno być zrobione przekierowanie:
klient z IP 192.168.0.0./24 port 80 -------> (dansguardian na routerze192.168.0.1 słucha na 3128 > szuka proxy na 8080) ------> (squid słucha na 8080 i dalej robi swoje)
--------> internet 80

Autor:  ligan [ sobota, 20 maja 2006, 12:33 ]
Tytuł: 

trzeba było wpisać coś do squid.conf i działa

Autor:  makog [ sobota, 20 maja 2006, 12:45 ]
Tytuł: 

no to napisz dla potomnych coo?

Autor:  ligan [ sobota, 20 maja 2006, 16:57 ]
Tytuł: 

proszę bardzo: nie chciałem grzebać w firewallu dlatego w
w dansguardian.conf wpisałem:
Cytuj:
# Network Settings
#
# the IP that DansGuardian listens on. If left blank DansGuardian will
# listen on all IPs. That would include all NICs, loopback, modem, etc.
# Normally you would have your firewall protecting this, but if you want
# you can limit it to only 1 IP. Yes only one.
filterip = 192.168.0.1

# the port that DansGuardian listens to.
filterport = 3128

# the ip of the proxy (default is the loopback - i.e. this server)
proxyip = 192.168.0.1

# the port DansGuardian connects to proxy on
proxyport = 8080


a w squid.conf dodałem te linie:
Cytuj:
# Ustawiamy porty na ktorych pracuje squid (http:3128 lub 8080 icp:3130 8082)


#http_port 3128 to zmieniłem
#icp_port 3130 to też
http_port 8080
icp_port 8082

acl nowa src 192.168.0.1/255.255.255.255
i trochę niżej
http_access allow nowa



działa na razie i bardzo się z tego cieszę, bo tydzień siedzenia przy terminalu dał efekty.

Pozdrawiam

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/