web-proxies
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
web-proxies [2012/07/25 17:59] – Dirk Krause | web-proxies [2024/08/07 13:34] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ==== Web-Proxy-Einstellungen und Proxies an der FHS ==== | + | ====== Web-Proxy-Einstellungen und Proxies an der FHS ====== |
- | === Übersicht === | + | ===== Übersicht |
Proxy-Einstellungen und Web-Proxies können an der FHS u.a. für folgende Zwecke verwendet werden: | Proxy-Einstellungen und Web-Proxies können an der FHS u.a. für folgende Zwecke verwendet werden: | ||
Zeile 11: | Zeile 11: | ||
Für beide Zwecke wird ein Web-Server benötigt, um *.pac-Dateien an die Browser auszuliefern. | Für beide Zwecke wird ein Web-Server benötigt, um *.pac-Dateien an die Browser auszuliefern. | ||
- | === Installation squid === | + | ===== Installation squid ===== |
Der Web-Proxy wird benötigt, um PCs mit interner bzw. Public-IP mit Updates zu versorgen. | Der Web-Proxy wird benötigt, um PCs mit interner bzw. Public-IP mit Updates zu versorgen. | ||
Zeile 26: | Zeile 26: | ||
Diese Angaben werden in / | Diese Angaben werden in / | ||
- | == Konfigurations-Datei squid.conf == | + | ==== Konfigurations-Datei squid.conf |
Zur Zugriffssteuerung werden zunächst acl-Objekte definiert. Enthält eine Regel mehrere Angaben (z.B. mehrere Quell-IP-Adressen oder mehrere Zieldomänen), | Zur Zugriffssteuerung werden zunächst acl-Objekte definiert. Enthält eine Regel mehrere Angaben (z.B. mehrere Quell-IP-Adressen oder mehrere Zieldomänen), | ||
Zeile 79: | Zeile 79: | ||
</ | </ | ||
Im Beispiel werden maximal 500MB Plattenplatz verwendet, maximal 64MB werden im Hauptspeicher gehalten. | Im Beispiel werden maximal 500MB Plattenplatz verwendet, maximal 64MB werden im Hauptspeicher gehalten. | ||
+ | |||
+ | Unser squid läuft auf einer virtuellen Maschine und dient nur zum Windows-Update (bzw. sonstigen Betriebssystem-Update). Für diesen Zweck sollte die Cache-Größe und die Verwendung einer virtuellen Maschine ausreichen.\\ | ||
+ | Web-Caching zur Erhöhung der Performance und ohne Eingrenzung der Web-Adressen würde höhere Cache-Größen erfordern und wegen schnellerer Schreibzugriffe auch richtige (d.h. nicht-virtualisierte) Hardware mit schnellen Festplatten. | ||
Die Port-Nummer wird mit " | Die Port-Nummer wird mit " | ||
Zeile 85: | Zeile 88: | ||
</ | </ | ||
- | == IP-Tables == | + | ==== IP-Tables |
Es müssen Zugriffe aus dem Netz 192.168.101.0/ | Es müssen Zugriffe aus dem Netz 192.168.101.0/ | ||
< | < | ||
Zeile 95: | Zeile 98: | ||
ausgeführt. Der Zahlenwert 24 für die Nummer der Regel muss korrigiert werden. Dieser Zahlenwert gibt an, vor welcher Regel die neue Regel eingefügt wird. Die Zählung beginnt mit 1. | ausgeführt. Der Zahlenwert 24 für die Nummer der Regel muss korrigiert werden. Dieser Zahlenwert gibt an, vor welcher Regel die neue Regel eingefügt wird. Die Zählung beginnt mit 1. | ||
- | == Squid starten == | + | ==== Squid starten |
Mit | Mit | ||
< | < | ||
Zeile 108: | Zeile 111: | ||
wird der Daemon automatisch gestartet (beim Hochfahren) und beendet (beim Herunterfahren). | wird der Daemon automatisch gestartet (beim Hochfahren) und beendet (beim Herunterfahren). | ||
- | === Proxy-Einstellungen, | + | ===== Proxy-Einstellungen, |
- | == PAC-Datei erstellen == | + | ==== PAC-Datei erstellen |
Auf einem Webserver wird eine Datei update.pac bereitgestellt: | Auf einem Webserver wird eine Datei update.pac bereitgestellt: | ||
< | < | ||
Zeile 127: | Zeile 130: | ||
- | == Windows-Clients konfigurieren == | + | ==== Windows-Clients konfigurieren |
Mit gpedit.msc wird | Mit gpedit.msc wird | ||
Zeile 156: | Zeile 159: | ||
wird **Proxy-Einstellungen pro Computer vornehmen (anstelle von pro Benutzer)** aktiviert. | wird **Proxy-Einstellungen pro Computer vornehmen (anstelle von pro Benutzer)** aktiviert. | ||
- | === Proxy-Einstellungen, | + | ===== Proxy-Einstellungen, |
- | == PAC-Datei erstellen == | + | ==== PAC-Datei erstellen |
Eine Datei " | Eine Datei " | ||
< | < | ||
Zeile 239: | Zeile 242: | ||
Lediglich für Server in ausgewählten Domänen wird " | Lediglich für Server in ausgewählten Domänen wird " | ||
- | == Windows-Clients konfigurieren == | + | ==== Windows-Clients konfigurieren |
Mit gpedit.msc wird | Mit gpedit.msc wird | ||
Zeile 257: | Zeile 260: | ||
* " | * " | ||
- | + | \\ | |
+ | \\ | ||
Unter | Unter | ||
web-proxies.1343231966.txt.gz · Zuletzt geändert: 2024/08/07 13:34 (Externe Bearbeitung)