web-proxies
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| web-proxies [2012/07/25 15:50] – Dirk Krause | web-proxies [2024/08/07 11:34] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ==== Web-Proxy-Einstellungen und Proxies an der FHS ==== | + | ====== Web-Proxy-Einstellungen und Proxies an der FHS ====== |
| - | === Übersicht === | + | ===== Übersicht |
| Proxy-Einstellungen und Web-Proxies können an der FHS u.a. für folgende Zwecke verwendet werden: | Proxy-Einstellungen und Web-Proxies können an der FHS u.a. für folgende Zwecke verwendet werden: | ||
| Zeile 11: | Zeile 11: | ||
| Für beide Zwecke wird ein Web-Server benötigt, um *.pac-Dateien an die Browser auszuliefern. | Für beide Zwecke wird ein Web-Server benötigt, um *.pac-Dateien an die Browser auszuliefern. | ||
| - | === Installation squid === | + | ===== Installation squid ===== |
| Der Web-Proxy wird benötigt, um PCs mit interner bzw. Public-IP mit Updates zu versorgen. | Der Web-Proxy wird benötigt, um PCs mit interner bzw. Public-IP mit Updates zu versorgen. | ||
| Zeile 26: | Zeile 26: | ||
| Diese Angaben werden in / | Diese Angaben werden in / | ||
| - | == Konfigurations-Datei squid.conf == | + | ==== Konfigurations-Datei squid.conf |
| Zur Zugriffssteuerung werden zunächst acl-Objekte definiert. Enthält eine Regel mehrere Angaben (z.B. mehrere Quell-IP-Adressen oder mehrere Zieldomänen), | Zur Zugriffssteuerung werden zunächst acl-Objekte definiert. Enthält eine Regel mehrere Angaben (z.B. mehrere Quell-IP-Adressen oder mehrere Zieldomänen), | ||
| Zeile 79: | Zeile 79: | ||
| </ | </ | ||
| Im Beispiel werden maximal 500MB Plattenplatz verwendet, maximal 64MB werden im Hauptspeicher gehalten. | Im Beispiel werden maximal 500MB Plattenplatz verwendet, maximal 64MB werden im Hauptspeicher gehalten. | ||
| + | |||
| + | Unser squid läuft auf einer virtuellen Maschine und dient nur zum Windows-Update (bzw. sonstigen Betriebssystem-Update). Für diesen Zweck sollte die Cache-Größe und die Verwendung einer virtuellen Maschine ausreichen.\\ | ||
| + | Web-Caching zur Erhöhung der Performance und ohne Eingrenzung der Web-Adressen würde höhere Cache-Größen erfordern und wegen schnellerer Schreibzugriffe auch richtige (d.h. nicht-virtualisierte) Hardware mit schnellen Festplatten. | ||
| Die Port-Nummer wird mit " | Die Port-Nummer wird mit " | ||
| Zeile 85: | Zeile 88: | ||
| </ | </ | ||
| - | == IP-Tables == | + | ==== IP-Tables |
| Es müssen Zugriffe aus dem Netz 192.168.101.0/ | Es müssen Zugriffe aus dem Netz 192.168.101.0/ | ||
| < | < | ||
| Zeile 95: | Zeile 98: | ||
| ausgeführt. Der Zahlenwert 24 für die Nummer der Regel muss korrigiert werden. Dieser Zahlenwert gibt an, vor welcher Regel die neue Regel eingefügt wird. Die Zählung beginnt mit 1. | ausgeführt. Der Zahlenwert 24 für die Nummer der Regel muss korrigiert werden. Dieser Zahlenwert gibt an, vor welcher Regel die neue Regel eingefügt wird. Die Zählung beginnt mit 1. | ||
| - | == Squid starten == | + | ==== Squid starten |
| Mit | Mit | ||
| < | < | ||
| Zeile 108: | Zeile 111: | ||
| wird der Daemon automatisch gestartet (beim Hochfahren) und beendet (beim Herunterfahren). | wird der Daemon automatisch gestartet (beim Hochfahren) und beendet (beim Herunterfahren). | ||
| - | === Proxy-Einstellungen, | + | ===== Proxy-Einstellungen, |
| - | == PAC-Datei erstellen == | + | ==== PAC-Datei erstellen |
| Auf einem Webserver wird eine Datei update.pac bereitgestellt: | Auf einem Webserver wird eine Datei update.pac bereitgestellt: | ||
| < | < | ||
| Zeile 127: | Zeile 130: | ||
| - | == Windows-Clients konfigurieren == | + | ==== Windows-Clients konfigurieren |
| Mit gpedit.msc wird | Mit gpedit.msc wird | ||
| - | < | + | |
| - | Benutzerkonfiguration | + | |
| - | Windows-Einstellungen | + | |
| - | Internet Explorer-Wartung | + | |
| - | Verbindung | + | |
| - | Automatische Browserkonfiguration | + | |
| - | </ | + | |
| konfiguriert: | konfiguriert: | ||
| Zeile 142: | Zeile 145: | ||
| * " | * " | ||
| - | * " | + | * " |
| * " | * " | ||
| + | \\ | ||
| + | \\ | ||
| + | Unter | ||
| + | |||
| + | * Computerkonfiguration | ||
| + | * Administrative Vorlagen | ||
| + | * Windows-Komponenten | ||
| + | * Internet Explorer | ||
| - | Unter | ||
| - | < | ||
| - | Computerkonfiguration | ||
| - | Administrative Vorlagen | ||
| - | Windows-Komponenten | ||
| - | Internet Explorer | ||
| - | </ | ||
| wird **Proxy-Einstellungen pro Computer vornehmen (anstelle von pro Benutzer)** aktiviert. | wird **Proxy-Einstellungen pro Computer vornehmen (anstelle von pro Benutzer)** aktiviert. | ||
| - | === Proxy-Einstellungen, | + | ===== Proxy-Einstellungen, |
| - | == PAC-Datei erstellen == | + | ==== PAC-Datei erstellen |
| Eine Datei " | Eine Datei " | ||
| < | < | ||
| Zeile 238: | Zeile 242: | ||
| Lediglich für Server in ausgewählten Domänen wird " | Lediglich für Server in ausgewählten Domänen wird " | ||
| - | == Windows-Clients konfigurieren == | + | ==== Windows-Clients konfigurieren |
| Mit gpedit.msc wird | Mit gpedit.msc wird | ||
| - | < | + | |
| - | Benutzerkonfiguration | + | |
| - | Windows-Einstellungen | + | |
| - | Internet Explorer-Wartung | + | |
| - | Verbindung | + | |
| - | Automatische Browserkonfiguration | + | |
| - | </ | + | |
| konfiguriert: | konfiguriert: | ||
| Zeile 253: | Zeile 257: | ||
| * " | * " | ||
| - | * " | + | * " |
| * " | * " | ||
| + | \\ | ||
| + | \\ | ||
| + | Unter | ||
| + | |||
| + | * Computerkonfiguration | ||
| + | * Administrative Vorlagen | ||
| + | * Windows-Komponenten | ||
| + | * Internet Explorer | ||
| - | Unter | ||
| - | < | ||
| - | Computerkonfiguration | ||
| - | Administrative Vorlagen | ||
| - | Windows-Komponenten | ||
| - | Internet Explorer | ||
| - | </ | ||
| wird **Proxy-Einstellungen pro Computer vornehmen (anstelle von pro Benutzer)** aktiviert. | wird **Proxy-Einstellungen pro Computer vornehmen (anstelle von pro Benutzer)** aktiviert. | ||
web-proxies.1343231443.txt.gz · Zuletzt geändert: (Externe Bearbeitung)
