IPCop és Squid finomságok…

Kezdőlap Fórumok Biztonság IPCop és Squid finomságok…

10 bejegyzés megtekintése - 91-100 / 229
  • Szerző
    Bejegyzés
  • #2002141
    fiqsz
    Felhasználó

      Kérdés: Az IPCop-os géprõl látod azt a 3 PC-t?, a routingja jól van beállítva? tudod-e pingelni?
      Kérdés: A IPCop mögötti gépnek jó a routingja? Mi az alapértelmezett átjárója?
      Kérdés: miért nem jó neked a Linksys-es eszköz? 🙂

      +A IPCop mögötti gépet+a green-t állíts át más címtartományba….(192.168.2.x default gw IPCop green)
      (szerencsétlen IPCop hogyan döntse el melyik interfészén van a 192.168.1.x hálózat… :-))
      [align=right][snapback]138626[/snapback][/align]

      1.: megnezem :), nem latom oket, se ping, semmi. ezt a routing tablet meg sosem tudtam rendesen kibogaraszni, hogy ki merre hova.
      2.: ezt is :), az GW az az ipcop,os gep ipcime. Az ipcopos gepnek meg a router a GW.
      3.: mert van egy folos gepem…es gondoltam kiprobalom…na meg a linksys-es fw-vel nem vagyok igazan elegedett….mintha keves allitasi lehetoseg lenne 😀

      4.: tehat a red interface es a green az kulonbozo tartomanyban legyen?
      5.: hat nem tunt fel, hogy problema lenne neki 😀 tegnap siman neteztem ipcop mogul. Megmondtam neki, hogy az eth0 az a RED az eth1 meg a Green.

      na de akkor amit kerdeztel meg azokat megnezem 😀

      szerk.: amit kellett megneztem 😀

      ui.: egyebkent az egesznek semmi ertelme…mert ugye a szolgalto NATol, illetve a router is NATol.

      #2002142
      msandor
      Felhasználó

        Joreggelt..

        Elkezdtem hasznalni pici halozatomnal az ipcop-ot. Egyelore nem a cable modemre kotottem, hanem a sajat belso routerem egyik portjara. a routeren a ipcopos gep mellett van meg 3 masik gep lanon es 2 masik wlanon keresztul. Na most szerencsesen nem latom a tobbi gepet. Mit kene tennem, hogy a routeren levo osszes gepet lassam (belso halot)?
        Elvileg a tobbi gepnek az ip-je 192.168.1.100-192.168.1.105-ig terjed. Az ipcopos masina a 106-os, marmint a RED interface a GREEN interface pedig 192.168.1.200. az ipcopon logo gep ip-je pedig 192.168.1.210, amit dhcpvel kap a ipcoptol.
        Otlet esetleg?
        [align=right][snapback]138501[/snapback][/align]

        nem gyengén bonyolult esetet csináltál, megpróbálom felvázolni, hogy egyrõl beszélünk-e:
        ***********************/192.168.1.100
        ***********************/192.168.1.101
        ***********************/192.168.1.102
        Internet – (Linksys) router – 192.168.1.103
        ***********************192.168.1.104
        ***********************192.168.1.105
        ***********************192.168.1.106 – IPCop (RED) – IPCop (Green) 192.168.1.200 – 192.168.1.210

        nos, ha jól értelmezem a dolgot, akkor ez egy nagy rakás k*ki…

        így próbáld meg (ez csak egy tipp, nem tudom kipróbálni):

        ***********************/192.168.1.100
        ***********************/192.168.1.101
        ***********************/192.168.1.102
        Internet – (Linksys) router – 192.168.1.103
        ***********************192.168.1.104
        ***********************192.168.1.105
        ***********************192.168.1.106 – IPCop (RED) – IPCop (Green) 192.168.2.200 – 192.168.2.210

        így (elvileg) kellene mennie az Internetnek a 192.168.2.210 IP-jû gépen, sõt látnia i kéne a ….100-105-ön lógó gépeket is, ha nem, akkor az IPCop tûzfalát kéne finomhangolni, de az tuti, hogy a ….100-105-ön lógó gépek nem fogják látni a 192.168.2.210 IP-jû gépet!
        Ez a lényege az egész cucosnak…

        Ha tévedtem volna, javítson ki valaki!

        ui.: bocsi, de a fórummotor kidobálta a spacékat, így most csillagokkal helyettesítettem, remélem érthetõ…

        #2002143
        fiqsz
        Felhasználó

          nem gyengén bonyolult esetet csináltál, megpróbálom felvázolni, hogy egyrõl beszélünk-e:

          Ez a lényege az egész cucosnak…

          Ha tévedtem volna, javítson ki valaki!
          ui.: bocsi, de a fórummotor kidobálta a spacékat, így most csillagokkal helyettesítettem, remélem érthetõ…
          [align=right][snapback]139114[/snapback][/align]

          Oooo mar feladtam 🙂 marmint nem kell, hogy lassak a tobbi gepet, mert tenlyeg ez a lenyege.. Egyebkent meg mindegy….mert jol mukodik. csak azt a tobbi gepet nem latom…ami vegulis mar nem is zavar annyira.
          Bar tesztuzem erejeig nem ertem, hogy amit csinaltam mijert rossz. Logikusan oda kell kotni a cable modem es a router koze, de en nem akartam volna elesben ezt megcsinalni, mert akkor meg jonnek, hogy nem megy a net, meg hasonlok.

          szerk: mar latom a kulonbseget a ket abra kozott 😀

          #2002144
          msandor
          Felhasználó

            Oooo mar feladtam 🙂 marmint nem kell, hogy lassak a tobbi gepet, mert tenlyeg ez a lenyege.. Egyebkent meg mindegy….mert jol mukodik. csak azt a tobbi gepet nem latom…ami vegulis mar nem is zavar annyira. 
            Bar tesztuzem erejeig nem ertem, hogy amit csinaltam mijert rossz. Logikusan oda kell kotni a cable modem es a router koze, de en nem akartam volna elesben ezt megcsinalni, mert akkor meg jonnek, hogy nem megy a net, meg hasonlok.
            szerk: mar latom a kulonbseget a ket abra kozott 😀
            [align=right][snapback]139297[/snapback][/align]

            nem szabad feladni!

            mellesleg ha már van egy „felesleges” hardveres routered, akkor azt használd is, tehát azt a másik 3 gépet is kösd az ipcop green interface-ére, mármint ha van egy hubod, switched
            így dupla lesz a védelem, és mindenki láthatja a másikat, és net is lesz
            ha nincs hubod/switched, akkor megcserélheted a sorrendet így:

            Internet – IPCop (RED) – IPCop (Green) 192.168.2.1 – (Linksys) router (wan: 192.168.2.2 ; lan: 192.168.1.1) -> és az összes géped 192.168.1.2-192.168.1.254-ig

            #2002145
            msandor
            Felhasználó

              tegnap befrissítettem a copfiltert és az advanced proxyt… azóta gázok vannak, nem bír elindulni a squid…
              most bütykölöm a rendszert… majd jelentkezem

              #2002146
              Bbt
              Felhasználó

                tegnap befrissítettem a copfiltert és az advanced proxyt… azóta gázok vannak, nem bír elindulni a squid…
                most bütykölöm a rendszert… majd jelentkezem
                [align=right][snapback]139436[/snapback][/align]

                Nekünk is! Hátha tanulunk valamit! 🙂
                Vagy véletlen segítünk… 🙂

                #2002147
                msandor
                Felhasználó

                  tessék!

                  root@ipcop:# squid
                  2005/06/23 09:31:12| parseConfigFile: line 12 unrecognized: ‘use strict;’
                  2005/06/23 09:31:12| parseConfigFile: line 18 unrecognized: ‘require ‘/var/ipcop/general-functions.pl’;’
                  2005/06/23 09:31:12| parseConfigFile: line 19 unrecognized: ‘require „${General::swroot}/lang.pl”;’
                  2005/06/23 09:31:12| parseConfigFile: line 20 unrecognized: ‘require „${General::swroot}/header.pl”;’
                  2005/06/23 09:31:12| parseConfigFile: line 22 unrecognized: ‘my %proxysettings=();’
                  2005/06/23 09:31:12| parseConfigFile: line 23 unrecognized: ‘my %netsettings=();’
                  2005/06/23 09:31:12| parseConfigFile: line 24 unrecognized: ‘my %mainsettings=();’
                  2005/06/23 09:31:12| parseConfigFile: line 25 unrecognized: ‘my $errormessage =”;’
                  2005/06/23 09:31:12| parseConfigFile: line 27 unrecognized: ‘&General::readhash(„${General::swroot}/ethernet/settings”, %netsettings);’
                  2005/06/23 09:31:12| parseConfigFile: line 28 unrecognized: ‘&General::readhash(„${General::swroot}/main/settings”, %mainsettings);’
                  2005/06/23 09:31:12| parseConfigFile: line 30 unrecognized: ‘&Header::showhttpheaders();’
                  2005/06/23 09:31:12| parseConfigFile: line 32 unrecognized: ‘$proxysettings{‘ACTION’} = ”;’
                  2005/06/23 09:31:12| parseConfigFile: line 33 unrecognized: ‘$proxysettings{‘VALID’} = ”;’
                  2005/06/23 09:31:12| parseConfigFile: line 35 unrecognized: ‘$proxysettings{‘UPSTREAM_PROXY’} = ”;’
                  2005/06/23 09:31:12| parseConfigFile: line 36 unrecognized: ‘$proxysettings{‘UPSTREAM_USER’} = ”;’
                  2005/06/23 09:31:12| parseConfigFile: line 37 unrecognized: ‘$proxysettings{‘UPSTREAM_PASSWORD’} = ”;’
                  2005/06/23 09:31:12| parseConfigFile: line 38 unrecognized: ‘$proxysettings{‘ENABLE’} = ‘off’;’
                  2005/06/23 09:31:12| parseConfigFile: line 39 unrecognized: ‘$proxysettings{‘ENABLE_BLUE’} = ‘off’;’
                  2005/06/23 09:31:12| parseConfigFile: line 40 unrecognized: ‘$proxysettings{‘CACHE_SIZE’} = ’50’;’
                  2005/06/23 09:31:12| parseConfigFile: line 41 unrecognized: ‘$proxysettings{‘TRANSPARENT’} = ‘off’;’
                  2005/06/23 09:31:12| parseConfigFile: line 42 unrecognized: ‘$proxysettings{‘TRANSPARENT_BLUE’} = ‘off’;’
                  2005/06/23 09:31:12| parseConfigFile: line 43 unrecognized: ‘$proxysettings{‘MAX_SIZE’} = ‘4096’;’
                  2005/06/23 09:31:12| parseConfigFile: line 44 unrecognized: ‘$proxysettings{‘MIN_SIZE’} = ‘0’;’
                  2005/06/23 09:31:12| parseConfigFile: line 45 unrecognized: ‘$proxysettings{‘MAX_OUTGOING_SIZE’} = ‘0’;’
                  2005/06/23 09:31:12| parseConfigFile: line 46 unrecognized: ‘$proxysettings{‘MAX_INCOMING_SIZE’} = ‘0’;’
                  2005/06/23 09:31:12| parseConfigFile: line 47 unrecognized: ‘$proxysettings{‘LOGGING’} = ‘off’;’
                  2005/06/23 09:31:12| parseConfigFile: line 48 unrecognized: ‘$proxysettings{‘PROXY_PORT’} = ‘800’;’
                  2005/06/23 09:31:12| parseConfigFile: line 50 unrecognized: ‘&Header::getcgihash(%proxysettings);’
                  2005/06/23 09:31:12| parseConfigFile: line 52 unrecognized: ‘my $needhup = 0;’
                  2005/06/23 09:31:12| parseConfigFile: line 53 unrecognized: ‘my $cachemem = ”;’
                  2005/06/23 09:31:12| parseConfigFile: line 55 unrecognized: ‘if ($proxysettings{‘ACTION’} eq $Lang::tr{‘save’})’
                  2005/06/23 09:31:12| parseConfigFile: line 56 unrecognized: ‘{ ‘
                  2005/06/23 09:31:12| parseConfigFile: line 57 unrecognized: ‘ if ($proxysettings{‘ENABLE’} !~ /^(on|off)$/ || ‘
                  2005/06/23 09:31:12| parseConfigFile: line 58 unrecognized: ‘ $proxysettings{‘TRANSPARENT’} !~ /^(on|off)$/ || ‘
                  2005/06/23 09:31:12| parseConfigFile: line 59 unrecognized: ‘ $proxysettings{‘ENABLE_BLUE’} !~ /^(on|off)$/ || ‘
                  2005/06/23 09:31:12| parseConfigFile: line 60 unrecognized: ‘ $proxysettings{‘TRANSPARENT_BLUE’} !~ /^(on|off)$/ ) {‘
                  2005/06/23 09:31:12| parseConfigFile: line 61 unrecognized: ‘ $errormessage = $Lang::tr{‘invalid input’};’
                  2005/06/23 09:31:12| parseConfigFile: line 62 unrecognized: ‘ goto ERROR;’
                  2005/06/23 09:31:12| parseConfigFile: line 63 unrecognized: ‘ } ‘
                  2005/06/23 09:31:12| parseConfigFile: line 64 unrecognized: ‘ if (!($proxysettings{‘CACHE_SIZE’} =~ /^d+/) ||’
                  2005/06/23 09:31:12| parseConfigFile: line 65 unrecognized: ‘ ($proxysettings{‘CACHE_SIZE’} $proxysettings{‘CACHE_SIZE’} * 40) {‘
                  2005/06/23 09:31:12| parseConfigFile: line 126 unrecognized: ‘ $cachemem = ( $proxysettings{‘CACHE_SIZE’} * 40 );’
                  2005/06/23 09:31:12| parseConfigFile: line 127 unrecognized: ‘ }’
                  2005/06/23 09:31:12| parseConfigFile: line 129 unrecognized: ‘ open(FILE, „>/${General::swroot}/proxy/squid.conf”) or die „Unable to write squid.conf file”;’
                  2005/06/23 09:31:12| parseConfigFile: line 130 unrecognized: ‘ flock(FILE, 2);’
                  2005/06/23 09:31:12| parseConfigFile: line 131 unrecognized: ‘ print FILE < FATAL: Bungled squid.conf line 135: http_port $netsettings{‘GREEN_ADDRESS’}:$proxysettings{‘PROXY_PORT’}
                  Squid Cache (Version 2.5.STABLE10): Terminated abnormally.
                  root@ipcop:#

                  #2002148
                  borbelyimi
                  Felhasználó

                    Szia!

                    Ezt nekem is megcsinálta, amikor a copfilter új verzióját feltettem. 🙁
                    Nem jöttem rá, hogy miért van ez, és a fórumokon ( IPCop Support Web ) sem találtam semmit. Inkább gyorsan újra raktam az egészet, az új copfilterrel. De én az advanced proxyt nem használom.

                    #2002149
                    msandor
                    Felhasználó

                      Szia!

                      Ezt nekem is megcsinálta, amikor a copfilter új verzióját feltettem.  🙁
                      Nem jöttem rá, hogy miért van ez, és a fórumokon ( IPCop Support Web ) sem találtam semmit. Inkább gyorsan újra raktam az egészet, az új copfilterrel. De én az advanced proxyt nem használom.

                      #2002150
                      borbelyimi
                      Felhasználó

                        Tudna nekem valaki segíteni a SquidGuard beállításában?
                        Az a gondom, hogy a porn filter nem mûködik. Ha bekapcsolom a violence filtert, az megy, kiírja, hogy nem férhetek hozzá az adott oldalhoz. De bármilyen címet beírok a porn filter adatbázisából (/var/ipcop/squidGuard/db/porn/urls), azt simán megnyitja. Ha a blacklistbe beteszek egy oldalt, azt is letiltja.

                      10 bejegyzés megtekintése - 91-100 / 229
                      • Be kell jelentkezni a hozzászóláshoz.