web-proxies
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
web-proxies [2012/07/25 17:18] – Dirk Krause | web-proxies [2024/08/07 13:34] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ==== Web-Proxy-Einstellungen und Proxies an der FHS ==== | + | ====== Web-Proxy-Einstellungen und Proxies an der FHS ====== |
- | === Übersicht === | + | ===== Übersicht |
Proxy-Einstellungen und Web-Proxies können an der FHS u.a. für folgende Zwecke verwendet werden: | Proxy-Einstellungen und Web-Proxies können an der FHS u.a. für folgende Zwecke verwendet werden: | ||
Zeile 7: | Zeile 7: | ||
* Versorgung von PCs mit Windows-Updates (bzw. auch Updates für andere | * Versorgung von PCs mit Windows-Updates (bzw. auch Updates für andere | ||
- | * Einschränkung der mit dem Internet Explorer erreichbaren Webseiten. Es wird kein Web-Proxy benötigt. | + | * Einschränkung der mit dem Internet Explorer erreichbaren Webseiten, um nur bestimmte Browser zuzulassen. Es wird kein Web-Proxy benötigt. Da manche IE-Komponenten nicht nur vom IE selbst, sondern auch von anderer Software verwendet werden (z.B. Windows Update oder Aktivierung/ |
Für beide Zwecke wird ein Web-Server benötigt, um *.pac-Dateien an die Browser auszuliefern. | Für beide Zwecke wird ein Web-Server benötigt, um *.pac-Dateien an die Browser auszuliefern. | ||
- | === Installation squid === | + | ===== Installation squid ===== |
Der Web-Proxy wird benötigt, um PCs mit interner bzw. Public-IP mit Updates zu versorgen. | Der Web-Proxy wird benötigt, um PCs mit interner bzw. Public-IP mit Updates zu versorgen. | ||
Zeile 26: | Zeile 26: | ||
Diese Angaben werden in / | Diese Angaben werden in / | ||
- | == Konfigurations-Datei squid.conf == | + | ==== Konfigurations-Datei squid.conf |
Zur Zugriffssteuerung werden zunächst acl-Objekte definiert. Enthält eine Regel mehrere Angaben (z.B. mehrere Quell-IP-Adressen oder mehrere Zieldomänen), | Zur Zugriffssteuerung werden zunächst acl-Objekte definiert. Enthält eine Regel mehrere Angaben (z.B. mehrere Quell-IP-Adressen oder mehrere Zieldomänen), | ||
Zeile 79: | Zeile 79: | ||
</ | </ | ||
Im Beispiel werden maximal 500MB Plattenplatz verwendet, maximal 64MB werden im Hauptspeicher gehalten. | Im Beispiel werden maximal 500MB Plattenplatz verwendet, maximal 64MB werden im Hauptspeicher gehalten. | ||
+ | |||
+ | Unser squid läuft auf einer virtuellen Maschine und dient nur zum Windows-Update (bzw. sonstigen Betriebssystem-Update). Für diesen Zweck sollte die Cache-Größe und die Verwendung einer virtuellen Maschine ausreichen.\\ | ||
+ | Web-Caching zur Erhöhung der Performance und ohne Eingrenzung der Web-Adressen würde höhere Cache-Größen erfordern und wegen schnellerer Schreibzugriffe auch richtige (d.h. nicht-virtualisierte) Hardware mit schnellen Festplatten. | ||
Die Port-Nummer wird mit " | Die Port-Nummer wird mit " | ||
Zeile 85: | Zeile 88: | ||
</ | </ | ||
- | == IP-Tables == | + | ==== IP-Tables |
Es müssen Zugriffe aus dem Netz 192.168.101.0/ | Es müssen Zugriffe aus dem Netz 192.168.101.0/ | ||
< | < | ||
Zeile 95: | Zeile 98: | ||
ausgeführt. Der Zahlenwert 24 für die Nummer der Regel muss korrigiert werden. Dieser Zahlenwert gibt an, vor welcher Regel die neue Regel eingefügt wird. Die Zählung beginnt mit 1. | ausgeführt. Der Zahlenwert 24 für die Nummer der Regel muss korrigiert werden. Dieser Zahlenwert gibt an, vor welcher Regel die neue Regel eingefügt wird. Die Zählung beginnt mit 1. | ||
- | == Squid starten == | + | ==== Squid starten |
Mit | Mit | ||
< | < | ||
Zeile 108: | Zeile 111: | ||
wird der Daemon automatisch gestartet (beim Hochfahren) und beendet (beim Herunterfahren). | wird der Daemon automatisch gestartet (beim Hochfahren) und beendet (beim Herunterfahren). | ||
- | === Proxy-Einstellungen, | + | ===== Proxy-Einstellungen, |
- | == PAC-Datei erstellen == | + | ==== PAC-Datei erstellen |
Auf einem Webserver wird eine Datei update.pac bereitgestellt: | Auf einem Webserver wird eine Datei update.pac bereitgestellt: | ||
< | < | ||
Zeile 120: | Zeile 123: | ||
Der Rückgabewert gibt die IP-Adresse und die Portnummer des squid-Servers an. | Der Rückgabewert gibt die IP-Adresse und die Portnummer des squid-Servers an. | ||
+ | < | ||
Die Datei wird auf einem Web-Server so bereitgestellt, | Die Datei wird auf einem Web-Server so bereitgestellt, | ||
+ | </ | ||
Der Webserver server.fakultaet.fh-schmalkalden.de muss so konfiguriert werden, dass die Dateiendung *.pac mit dem Mime-Typ " | Der Webserver server.fakultaet.fh-schmalkalden.de muss so konfiguriert werden, dass die Dateiendung *.pac mit dem Mime-Typ " | ||
- | == Windows-Clients konfigurieren == | + | ==== Windows-Clients konfigurieren |
Mit gpedit.msc wird | Mit gpedit.msc wird | ||
- | < | + | |
- | Benutzerkonfiguration | + | |
- | Windows-Einstellungen | + | |
- | Internet Explorer-Wartung | + | |
- | Verbindung | + | |
- | Automatische Browserkonfiguration | + | |
- | </ | + | |
konfiguriert: | konfiguriert: | ||
Zeile 140: | Zeile 145: | ||
* " | * " | ||
- | * " | + | * " |
- | * " | + | * " |
+ | \\ | ||
+ | \\ | ||
+ | Unter | ||
+ | |||
+ | * Computerkonfiguration | ||
+ | * Administrative Vorlagen | ||
+ | * Windows-Komponenten | ||
+ | * Internet Explorer | ||
- | Unter | ||
- | < | ||
- | Computerkonfiguration | ||
- | Administrative Vorlagen | ||
- | Windows-Komponenten | ||
- | Internet Explorer | ||
- | </ | ||
wird **Proxy-Einstellungen pro Computer vornehmen (anstelle von pro Benutzer)** aktiviert. | wird **Proxy-Einstellungen pro Computer vornehmen (anstelle von pro Benutzer)** aktiviert. | ||
- | === Proxy-Einstellungen, | + | ===== Proxy-Einstellungen, |
- | == PAC-Datei erstellen == | + | ==== PAC-Datei erstellen |
Eine Datei " | Eine Datei " | ||
< | < | ||
var direct = " | var direct = " | ||
- | var allow = " | ||
var deny = " | var deny = " | ||
Zeile 176: | Zeile 181: | ||
// | // | ||
- | else if(isInNet(host, | + | else if(isInNet(host, |
back = direct; | back = direct; | ||
} | } | ||
Zeile 213: | Zeile 218: | ||
} | } | ||
- | // Labview, Circuit Design Suite | + | // Aktivierung, Lizensierung, |
else if(dnsDomainIs(host, | else if(dnsDomainIs(host, | ||
back = direct; | back = direct; | ||
} | } | ||
- | |||
- | // Matlab | ||
else if(dnsDomainIs(host, | else if(dnsDomainIs(host, | ||
back = direct; | back = direct; | ||
Zeile 229: | Zeile 232: | ||
} | } | ||
</ | </ | ||
+ | < | ||
Diese Datei wird auf einem Webserver so bereitgestellt, | Diese Datei wird auf einem Webserver so bereitgestellt, | ||
+ | </ | ||
+ | |||
+ | Der Webserver server.fakultaet.fh-schmalkalden.de muss so konfiguriert werden, dass die Dateiendung *.pac mit dem Mime-Typ " | ||
Die Funktion // | Die Funktion // | ||
Zeile 235: | Zeile 242: | ||
Lediglich für Server in ausgewählten Domänen wird " | Lediglich für Server in ausgewählten Domänen wird " | ||
- | == Windows-Clients konfigurieren == | + | ==== Windows-Clients konfigurieren |
Mit gpedit.msc wird | Mit gpedit.msc wird | ||
- | < | + | |
- | Benutzerkonfiguration | + | |
- | Windows-Einstellungen | + | |
- | Internet Explorer-Wartung | + | |
- | Verbindung | + | |
- | Automatische Browserkonfiguration | + | |
- | </ | + | |
konfiguriert: | konfiguriert: | ||
Zeile 250: | Zeile 257: | ||
* " | * " | ||
- | * " | + | * " |
- | + | ||
- | * " | + | |
+ | * " | ||
+ | \\ | ||
+ | \\ | ||
Unter | Unter | ||
- | < | + | |
- | Computerkonfiguration | + | |
- | Administrative Vorlagen | + | |
- | Windows-Komponenten | + | |
- | Internet Explorer | + | |
- | </ | + | |
wird **Proxy-Einstellungen pro Computer vornehmen (anstelle von pro Benutzer)** aktiviert. | wird **Proxy-Einstellungen pro Computer vornehmen (anstelle von pro Benutzer)** aktiviert. |
web-proxies.1343229499.txt.gz · Zuletzt geändert: 2024/08/07 13:34 (Externe Bearbeitung)