>
>Ho installato squid con le seguenti direttive:
>
>acl localnet src MIARETE/24
>http_access allow localnet
>http_access deny all
>http_port 3128
>cache_peer proxy.AZIENDALE.it parent 8080 0 default
>
>Con delle chiamate
Il 04/12/2015 10:18, Walter Valenti ha scritto:
>
>
> Aspetta, penso tu stia facendo confusione.
no, ho proprio capito roma per toma e' diverso :(
--
Mario Vittorio Guenzi
E-mail jcl...@tiscali.it
Si vis pacem, para bellum
++
| Linux User #286828 |
0
> Oggetto: Re: Proxy server errata corrige
>
>
>
>
> Il 03/12/2015 17:59, Walter Valenti ha scritto:
>>
>>
>>>>
>>>
>>>
>>> Ho installato squid con le seguenti direttive:
>>>
>>> acl localnet src MI
Ho installato squid con le seguenti direttive:
acl localnet src MIARETE/24
http_access allow localnet
http_access deny all
http_port 3128
cache_peer proxy.AZIENDALE.it parent 8080 0 default
Con delle chiamate http il
Il 03/12/2015 17:59, Walter Valenti ha scritto:
>
>
>>>
>>
>>
>> Ho installato squid con le seguenti direttive:
>>
>> acl localnet src MIARETE/24
>> http_access allow localnet
>> http_access deny all
>> http_port 3128
>> cache_peer proxy.AZIENDALE.it parent 8080 0 default
>>
>> Con delle
Il 03/12/2015 16:47, Walter Valenti ha scritto:
>
>>
>> + proxy satellite.
>> Ovvero:
>> devo fare una chiamata https: il mio client fa la richiesta di CONNECT,
>> ma ffproxy anziché parlare in http col proxy aziendale, gli parla in https,
>> ricevendo ovviamente un bel "picche". Nella sua
>>
>
>
> Ho installato squid con le seguenti direttive:
>
> acl localnet src MIARETE/24
> http_access allow localnet
> http_access deny all
> http_port 3128
> cache_peer proxy.AZIENDALE.it parent 8080 0 default
>
> Con delle chiamate http il doppio salto funziona senza problemi.
> Il
>
>+ proxy satellite.
>Ovvero:
>devo fare una chiamata https: il mio client fa la richiesta di CONNECT,
>ma ffproxy anziché parlare in http col proxy aziendale, gli parla in https,
>ricevendo ovviamente un bel "picche". Nella sua configurazione il proxy remoto
>è voluto come host e porta
Il giorno lun, 30/11/2015 alle 18.31 +0100, Pol Hallen ha scritto:
> domanda: ora che le connessioni sono quasi tutte https, come lo
gestite?
> Perchè se viene configurato per gestire anche quelle il risultato può
> essere un "man in middle" rilevato dai vari browser, oppure escludete
>
Cosa mi suggerite di usare come proxy server, piccolo e leggero,
da configurare senza patemi d'animo?
squid è complesso?
domanda: ora che le connessioni sono quasi tutte https, come lo gestite?
Perchè se viene configurato per gestire anche quelle il risultato può
essere un "man in m
Il 27/11/2015 11:44, Walter Valenti ha scritto:
> Cosa mi suggerite di usare come proxy server, piccolo e leggero,
> da configurare senza patemi d'animo?
> squid è complesso?
>
> L'unico "vincolo" è che deve fare da "satellite", nel senso che punter
>> Walter
>>
>
>cache_dir aufs /path_della_cache 22000 16 256
> ^^
>questo parametro dipende da quanto spazio gli assegni in fretta ho
>copiato il mio io do una partizione assegnata a cache normalmente non e'
>cosi' e quindi si usa il default.
>
>
Ti
Il 27/11/2015 11:44, Walter Valenti ha scritto:
> Cosa mi suggerite di usare come proxy server, piccolo e leggero,
> da configurare senza patemi d'animo?
> squid è complesso?
>
> L'unico "vincolo" è che deve fare da "satellite", nel senso che punter
Cosa mi suggerite di usare come proxy server, piccolo e leggero,da configurare
senza patemi d'animo?squid è complesso?
L'unico "vincolo" è che deve fare da "satellite", nel senso che punterà verso
un altro proxy (aziendale)
Walter
Title: Proxy server idee + chiare consigli
Mi devo scusare, ma avevole idee un po' confuse
datemi un consiglio:
1. Il proxy squid non gestisce la posta ma solo il traffico http
2. con due sche di rete devo fare, sulla stessa macchina:
- proxy
- NAT
- firewall
tramite NAT accedo ai DNS
intenda
scheda o porta ethernet le porte del proxy sono quelle che vuoi
indicargli tu.
gestite comunque dal nat e firewaal per il controllo.
??
3. con una scheda posso ffare solo il proxy server:
indirizzo tutto iltraffico http sul proxy.
Bene, e gli altri protocolli, tipo (tipo ftp) li
l'accesso alle porte 25, 110 995,
gestite comunque dal nat e firewaal per il controllo.
3. con una scheda posso ffare solo il proxy server:
indirizzo tutto iltraffico http sul proxy
ho un firewall che consente il traffico tcp solo al proxy
il fw. gestisce i permessi sulla posta ed altro
il proxy
Dove si indica l'indirizzo di un proxy server da utilizzare per
TUTTE le connessioni uscenti da un certo client (Debian Sarge Kernel
2.6.8).
In un Browser Internet esiste il posto, ed infatti funziona.
Ma con altri programmi (ad esempio apt-get) continua ad usare la
linea diretta (NAT). Invece io
192.168.0.0/24
http_access allow our_networks
http_access allow localhost
per permettere ai PC della minirete domestica di collegarsi utilizzando
come proxy server 192.168.0.1 port 3128
Invece tutti gli accessi sono negati ma non riesco a trovare traccia di
questi tentativi di accesso nei file di log
19 matches
Mail list logo