Moin,
momentan stehe ich vor ner kleinen Denkblockade. Ich hab hier ein Server stehen, der als Gateway dient. Zusätzlich läuft auf diesem Squid3 und ein Webserver, nämlich nginx.
eth0= WAN (dynm. IP)
bond0 = LAN (192.168.42.1)
Das ganze soll auf einer LAN-Party Anwendung finden. Nun will ich den Traffic über den squid leiten. Dies geht ja recht einfach, als transparent einrichten, Port von 80 auf 3128 umleiten und schon geht der gesamte HTTP Verkehr über den Proxy.
Hierbei stört mich aber noch das HTTPS nicht berücksichtigt wird, genauso wie FTP, ich will also den Nutzer quasi zwingen den Proxy in ihre Konfiguration einzutragen.
Ich kann das NAT zwar ausschalten, allerdings gehen damit andere Anwendung nicht, welche andere Protokolle benutzen. Das will ich möglichst auch vermeiden, da Instant Messenger öä. weiterhin funktionieren sollen.
Wenn ich jetzt den Port 80 sperre, funktioniert der Zugriff auf den internen Webserver aber nicht mehr, oder sehe ich das falsch?
Ich brauch hier mal ein wenig Nachhilfe
Gruß
momentan stehe ich vor ner kleinen Denkblockade. Ich hab hier ein Server stehen, der als Gateway dient. Zusätzlich läuft auf diesem Squid3 und ein Webserver, nämlich nginx.
eth0= WAN (dynm. IP)
bond0 = LAN (192.168.42.1)
Das ganze soll auf einer LAN-Party Anwendung finden. Nun will ich den Traffic über den squid leiten. Dies geht ja recht einfach, als transparent einrichten, Port von 80 auf 3128 umleiten und schon geht der gesamte HTTP Verkehr über den Proxy.
Hierbei stört mich aber noch das HTTPS nicht berücksichtigt wird, genauso wie FTP, ich will also den Nutzer quasi zwingen den Proxy in ihre Konfiguration einzutragen.
Ich kann das NAT zwar ausschalten, allerdings gehen damit andere Anwendung nicht, welche andere Protokolle benutzen. Das will ich möglichst auch vermeiden, da Instant Messenger öä. weiterhin funktionieren sollen.
Wenn ich jetzt den Port 80 sperre, funktioniert der Zugriff auf den internen Webserver aber nicht mehr, oder sehe ich das falsch?
Ich brauch hier mal ein wenig Nachhilfe
Gruß