• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Ich suche die Einstellungen von Squid

Ich finde in Yast kein Modul für den Proxy-Server Squid. Nach der Software Verwaltung (Software Installieren oder Löschen) ist dieser Server aber installiert. wo finde ich die Einstellungen? :?:
 
wo finde ich denn das? auf der DVD scheint es nicht zu zu sein. dort kommt wenn ich in die Suche squid eingebe folgendes:
  • squid - Squid Web-Proxy-Server
  • squidGuard - ein Filter-Plugin für squid
 
Zumindest in der Online-Installationsquelle:

http://download.opensuse.org/distribution/10.3/repo/oss/
http://de.opensuse.org/Zusätzliche_Paketquellen
 
danke.
leider bin ich nicht so ganz mit der englischen Sprache vertraut. und programmieren kann ich natürlich auch nicht. wo kann ich die Whiite, bzw Blacklist einstellen?

Von Windows her bin ich mit dem janaserver sehr vertraut. Dort konnte ih verschiedene Benutzer einstellen, denen ich dan verschiedene White- und Blacklisteinträge geben konnte. ist sowas auch mit Squid möglich?
 
danke. werd ich mir mal durchlesen. warum ird da aber garnicht auf den Admin-bereich im Yast verwiesen? Wie ich gesehen habe, werden da änderungen in Cofigurationsdteien erklärt.
In welches Verzeichn iss wurde es bei mir denn installiert, wenn ich es von der CD und über yast installiert habe?

edit: ich fnde keine squid.conf über die Suche
 
Dort ist sie: /etc/squid/squid.conf
Oder was meinst du?
Auf das Yast-Modul wird nicht verwiesen, da die Anleitung distributionsunabhängig sein soll. Abgesehen davon gab es das noch gar nicht als die Anleitung geschrieben wurde.
 
achso. danke habe die datei dort gefunden. leider verstehe ich die anleitung nicht ganz. im moment kann ich von meine Rechner über 127.0.0.1 den Proxy nutzen. von einem anderem Rechner aber nicht, obwohl ich im yast2-modul die IP 192.168.100.105 und den dazugehörigen Port 3128 eingerichtet habe. dort kommt die Fehlermeldung:
ERROR
The requested URL could not be retrieved

While trying to retrieve the URL: http://de.wikipedia.org/wiki/Access_Control_List

The following error was encountered:

* Access Denied.

Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect.

Your cache administrator is webmaster.
Generated Sun, 13 Apr 2008 12:52:16 GMT by Daniel.daniel (squid/2.6.STABLE14)

komischerweise kann ich Fehlermeldungen nicht in einer anderen Sprache anzeige lassen (über das Yast2-Modul > Miscellaneous) wenn ich dort etwas umstelle, stellt es sich wieder zurück, sobald ich das Modul beende.

wie kann ich einen User einrichten, der eine Whitelist zugeteilt bekommt? und dann noch einen User, der eine Blacklist bekommt.
 
Ich bin die Anleitung nochmal durchgegangen und mir ist irgendwie nicht klar, was ich wo einfügen soll. gibt es so eine Anleitung auch für anfänger? oder muss ich erstmal programmieren lernen?
 
ohne ein wenig info zu deinem setup wird das mit der Hilfe schwierig.
Was hat es denn mit der IP 192.168.100.105 auf sich?

Nach der Fehlermeldung (eigentlich ist ja kein Fehler) zu urteilen hast Du noch Probleme mit der Konfiguration der Zugriffskontrolle.
Das ist der Abschnitt ACCES_CONTROLS in der squid.conf bzw. die Zeilen die mit "acl" bzw "http_access" beginnen

Vielleicht liest Du nochmal den Abschnitt "Access Control Lists (ACL)" in dem Link von Stefan Stäglich nach (http://www.proesdorf.de/linux/squid_conf.php) und überprüfst Du das nochmal. Das ganze ist am Anfang etwas verwirrend. Notfalls postest Du diesen Teil (ohne Kommentare und Leerzeilen bitte) zusammen mit den Daten deiner IP-Konfiguration und der Definition dessen was nachher rauskommen soll.

PS: wenn du unbedingt nur mit yast konfigurieren willst könnte es mit der Hilfe eng werden - die meisten machen das vermutlich durch direktes editieren der squid.conf
 
die IP 192.168.100.105 ist die IP meines Rechners, also die des Rechners, der im lokalen Netz als Proxy arbeiten soll.
Die Stelle mit dem acls ist diese hier:
Code:
#Recommended minimum configuration:
[...]
acl QUERY urlpath_regex cgi-bin \?
acl apache rep_header Server ^Apache
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl CONNECT method CONNECT
Ich bin natürlich gern bereit auch an dieser Datei was zu verändern. Ich war es nur bis jetzt dran gewöhnt eine Administrationsoberfläache nutzen zu können. deshalb dachte ich, dass es mit Yast einfacher geht. Aber eins verstehe ich immer noch nicht: wenn ich die Einstellung für die Sprache oder die Mail-adresse ändere, ändert sich nichts. wo kann ich dieses denn manuell umstellen?

[...]und der Definition dessen was nachher rauskommen soll.
Ich möchte, dass man eine Frage bekommt: welcher Benutzer? und Passwort?
dann soll einem Benutzer dann eine Whitelist und dem andern eine Blacklist zugeteilt werden.
 
da fehlen jetzt vor allem noch die "http_access ..." Zeilen, sonst sagt das ganze ja gar nichts.

Das mit dem Benutzernamen und Paswort kann ich Dir aus meiner Konfig kopieren, aber erst heute abend.
Du kannst aber mal selbst hier nachlesen: http://www.brennan.id.au/11-Squid_Web_Proxy.html#authenticate

Das mit den Black- und White-Listen geht wohl besser wenn Du auch den squidguard installierst und aktivierst
 
squidGuard - ein Filter-Plugin für squid?
das ist installiert. von der DVD. und wo kann ich das aktivieren und konfigurieren?

Das mit den Benutzerdaten wäre nett.
 
Fang schon mal hiermit an und benutz die Suche.

http://wiki.linux-club.de/opensuse/SquidGuard_als_Jugendschutzfilter
 
Laß mich mal eine kurze Zusammenfassung des bisherigen Themas machen:
folgende Links wurden Dir genannt zum Nachlesen, wenn nicht gar abschreiben:
http://wiki.linux-club.de/opensuse/SquidGuard_als_Jugendschutzfilter
http://www.brennan.id.au/11-Squid_Web_Proxy.html#authenticate
http://www.proesdorf.de/linux/squid_conf.php

Deinerseits fehlt immer noch der Input zu deiner Konfiguration (die Zeilen mit "http_access...").

Trotzdem sind Deine Fragen nach wie vor sehr allgemein und zeigen keinen Erkenntnisgewinn bzw. eignen beitrag.

Da ist weitere Hilfe technisch kaum möglich und auch nicht sehr motivierend.

Schau doch mal wie Du mit den Anleitungen zurecht kommst und melde Dich wenn es as nicht geht. Oder um es kurz zu sagen: RTFM
 
pft schrieb:
Deinerseits fehlt immer noch der Input zu deiner Konfiguration (die Zeilen mit "http_access...").
Ack, es fehlen präzise Fragen das ist alles zu allgemein und wurde teils schon beantwortet.
Wo liegen denn genau deine Probleme?
 
ich möchte erstmal eine Whitelist erstellen.
und diese dann erstmal zwei IP-Adressen zuweisen.

am besten wäre es, wenn es möglich wäre, dass der benutzer, dessen IP-Adresse nicht freigegeben ist, ein Eingabefenster bekommt, in dem er sich dann als ein User identifiezieren kann. also Benutzername und Passwort eingeben muss. Wenn Benutzername und Passwort mit dem übereinstimmen mit denen, die ich als Admin vorgegeben habe, werden diesem User dann bestimmte Rechte erteilt. (also: eine Whitelist oder Blacklist, oder voller Zugang)

pft schrieb:
Laß mich mal eine kurze Zusammenfassung des bisherigen Themas machen:

folgende Links wurden Dir genannt zum Nachlesen, wenn nicht gar abschreiben:
[...]

Deinerseits fehlt immer noch der Input zu deiner Konfiguration (die Zeilen mit "http_access...").
[...]

Schau doch mal wie Du mit den Anleitungen zurecht kommst und melde Dich wenn es as nicht geht. Oder um es kurz zu sagen: RTFM

bei den Links habe ich nichts über eine Whitelist gefunden. und das mit den ACLs habe ich auch immer noch nicht verstanden. :???:

hier sind die Zeilen die ich mit der Suche nach http_access gefunden hab:

Code:
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny all
 
Oben