• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

FTP über Squid

sunflower

Newbie
Hallo, ich möchte das unsere FTP-Anfragen über den Squid gehen. Was muss ich hierzueinstellen? Weiterhin möchte ich das der Squid, Dateien, wie z.B. ein Service-Pack, cached, damit es nicht immer und immer wieder heruntergeladen werden muss...!Kann mir hier jemand weiterhelfen?
 

styyxx

Member
Tach,

eigentlich mußt du nichts besonderes beachten wenn du ftp über squid machst. Das Protokol muß erlaubt sein, das ist es standardmäßig auch.
Wenn du allerdings Uploads und dergleichen machen willst brauchst du einen separaten FTP-Proxy. Das kann squid nicht. Bei SUSE ist allerdings ein FTP-Proxy dabei.

Das mit dem Servicepack cachen ist so eine Sache. Du müßtest die maximum_object_size entsprechend so hochsetzen das ein komplettes Servicepack in den Cache paßt. Leider kannst du nicht selektieren das z. B. nur dieses Servicepack gecached wird und alle anderen Riesendateien nicht. Ich denke das ist nicht praktikabel, weil man sich den Cache dann natürlich auch mit anderen zumüllt.
Ich würde eher das SP runterladen auf einen Fileserver stellen und den Link zum SP entweder mittels squidGuard sperren oder ihn so umschreiben lassen das er auf den Fileserver zeigt.

Grüße
styyxx
 
OP
S

sunflower

Newbie
Hallo, vielen Dank... mmh ich hab es jetzt mal getestet...aber das ftp geht nicht über den proxy... welche einstellung muss ich in der squid.conf tätigen, das die anfragen über den proxy laufen??? schon mal danke....
 
OP
S

sunflower

Newbie
Ich hab jetzt so eben gesehen, das die Daten schon über den Squid laufen...bin mir aber noch nciht so sicher.. es wird auf jeden Fall im Log-File über ftp nichts angezeigt... muss ich das extra angeben in der squid.conf....
 
OP
S

sunflower

Newbie
ja ich geb ein z.B. ftp.cdrom.com... und dann bekomm ich die Seite auch..aber seh im Log-File nichts...ist mir ein rätsel....
 

styyxx

Member
Also wenn ich in meinem Browser ftp://ftp.uni-erlangen.de eingebe, dann kann ich im access.log folgendes finden:
Code:
1114003106.672   1791 *.*.*.* TCP_MISS/200 8459 GET ftp://ftp.uni-erlangen.de/ ***** DIRECT/131.188.3.71 text/html

Werden bei dir andere Sachen geloggt?
 
OP
S

sunflower

Newbie
Ich habe es jetzt mal mit dem Link ftp://ftp.uni.erlangen probiert...auch hier bekomm ich die seite..aber es steht nicht im log-file... kann das sein das die anfrage gar nicht an den proxy geht??? ja alle anderen sachen werden geloggt, die http-anfragen halt....
 
OP
S

sunflower

Newbie
So ich hab jetzt mal mit etheral überprüft, ob die ftp-verbindungen überhaupt an den proxy gehen, aber die gehen direkt ins internet..wie kann ich das umstellen bzw. einstellen... kenn mich echt nimmer aus :cry:
 

styyxx

Member
Hi,

jetzt muß ich doch mal nach deinem Setting fragen.
Wie ist der squid eingebunden?
Hast du im Browser für das FTP Protokoll ebenfalls den Proxy eingestellt?
Ist der Proxy der einzige Weg nach "draußen"?

Grüße
styyxx
 
OP
S

sunflower

Newbie
ja ich habe im Browser extra bei ftp-verbindungen den proxy eingetragen. dann muss die anfrage doch eigentlich auch über den proxy gehen oder? ja man kann den proxy schon umgehen, aber das ist eigentlich für die "normalen" Benutzer nicht möglich...
 

styyxx

Member
Anscheinend ist es doch irgendwie möglich :wink:
Wie darf ich mir den das Vorstellen das der FTP Request am Proxy vorbeigeht? Ich weiß ja nicht wie das bei euch zum Proxy geht. Doch wenn die IP Adresse und die Portnummern gleich sind ist es schon sehr seltsam.
Spielt da noch ne Firewall mit rein?
Was hat den deine Analyse mit ephereal genau ergeben, also was ist im Vergleich zum HTTP Request anders?
 
OP
S

sunflower

Newbie
ja wir haben eine Firewall....eine watchguard-firewall...bei der Analyse von etheral ist rausgekommen... das die http-request an den proxy gehen und die ftp-anfragen direkt ins internet...(Ip-Adressen)... Wir haben in der Firewall, bei der HTTP-Policie eingestellt das diese an den Proxy weitergegeben werden..aber bei der ftp-policie gibt es so was nicht....;-((((
 

styyxx

Member
Tja das wars dann wohl... :(
Wenn die FW vorher den FTP gar nicht auf den Proxy läßt, kann man am Proxy natürlich auch nix machen.
Ich kenne dieses FW Produkt nicht deswegen kann ich dir da auch keine Tips zur Konfiguration geben. Schau halt mal im TCP/IP Unterforum nach. Vielleicht kann dir da jemand helfen.

Grüße und noch viel Erfolg
styyxx
 
Oben