Folgendes ist gegeben:
Ein Router(Gateway[Clark-Connect2.1]) unter Redhat9. Einwahl über pppoe (Fritzbox als reines Modem). Der System wurde von mir umfangreich updatet(Postix 2.4.x, clamsmtp, SA 3.2.4, mailfilter, policyd-weight, postagrey, fetchmail). Indianer neu kompiliert ( 2.2.8 ) + PHP ( 4.4.8 ) + weitere Updates bzw Erweiterungen. Der Server fungiert ua. als Internetgateway, Firewall, Mailserver + Spamfilter bzw. als Fileserver(samba + samba-vscan), Zeitserver, Popupblocker, FTP u. Streamserver.
Auf der Maschine läuft Squid ( 2.5.STABLE1 ), Privoxy ( v3.0.6 ) und HAVP ( 0.87 ) als Echtzeitvirenscanner für HTTP. Folgendes Problem:
Squid + Privoxy funktionieren einwandfrei.
Squid + HAVP funktioniert auch prima.
Aber ich schaffe es einfach nicht alle drei Proxys miteinander zu verbinden. Auf Privoxy möchte ich allerdings nicht verzichten=).
Privoxy läuft auf Port 8118, Squid auf 3128(Transparenter Mode zuschaltbar und aktiv)
HAVP läuft auf Port 8005, dieser lässt sich auch als transparenter Proxy betreiben, nur weiss ich nicht genau wie. Folgende Schalter in der havp.conf:
Drei Proxys verwirren mich dann doch...
squid.conf
Aktiviere ich beide parent-caches, wird lediglich einer durchlaufen. Auch das Spielen mit dem default-Schalter nützt da nichts. Habe auch schon versucht, den Traffic über Privoxy an HAVP mittels forward weiterzuleiten. Es gibt etliche Anleitungen bzw. Infos zu Squid mit anderen parent Caches, nur beziehen diese sich auf Lastenverteilung oder auf einen zweiten Cache. Ich möchte allerdings alle drei hintereinander betreiben.
privoxy.conf
Dann läuft hin und wieder TOR für Experimentierzwecke auf dem Server, deshalb noch diese Zeile:
Im Mozilla schalte ich dann einfach per "TORBUTTON" auf den SocksProxy um(Port 9100).
Folgende Reihenfolge hätte ich gerne für die Proxys:
Firewall -> Squid -> Privoxy -> HAVP
oder auch
Squid -> HAVP -> Privoxy
Wer kann helfen?
Ein Router(Gateway[Clark-Connect2.1]) unter Redhat9. Einwahl über pppoe (Fritzbox als reines Modem). Der System wurde von mir umfangreich updatet(Postix 2.4.x, clamsmtp, SA 3.2.4, mailfilter, policyd-weight, postagrey, fetchmail). Indianer neu kompiliert ( 2.2.8 ) + PHP ( 4.4.8 ) + weitere Updates bzw Erweiterungen. Der Server fungiert ua. als Internetgateway, Firewall, Mailserver + Spamfilter bzw. als Fileserver(samba + samba-vscan), Zeitserver, Popupblocker, FTP u. Streamserver.
Auf der Maschine läuft Squid ( 2.5.STABLE1 ), Privoxy ( v3.0.6 ) und HAVP ( 0.87 ) als Echtzeitvirenscanner für HTTP. Folgendes Problem:
Squid + Privoxy funktionieren einwandfrei.
Squid + HAVP funktioniert auch prima.
Aber ich schaffe es einfach nicht alle drei Proxys miteinander zu verbinden. Auf Privoxy möchte ich allerdings nicht verzichten=).
Privoxy läuft auf Port 8118, Squid auf 3128(Transparenter Mode zuschaltbar und aktiv)
HAVP läuft auf Port 8005, dieser lässt sich auch als transparenter Proxy betreiben, nur weiss ich nicht genau wie. Folgende Schalter in der havp.conf:
Code:
# Default:
# TRANSPARENT false
#
# Specify a parent proxy (e.g. Squid) HAVP should use.
#
# Default: NONE
#PARENTPROXY 127.0.0.1
#PARENTPORT 3128
#
# Write X-Forwarded-For: to log instead of connecters IP?
#
# If HAVP is used as parent proxy by some other proxy, this allows
# to write the real users IP to log, instead of proxy IP.
#
# Default:
FORWARDED_IP true
# Port HAVP is listening on.
#
# Default:
PORT 8005
Drei Proxys verwirren mich dann doch...
squid.conf
Code:
cache_peer 127.0.0.1 parent 8118 0 no-query default no-netdb-exchange
cache_peer 127.0.0.1 parent 8005 0 no-query proxy-only no-digest no-netdb-exchange
Aktiviere ich beide parent-caches, wird lediglich einer durchlaufen. Auch das Spielen mit dem default-Schalter nützt da nichts. Habe auch schon versucht, den Traffic über Privoxy an HAVP mittels forward weiterzuleiten. Es gibt etliche Anleitungen bzw. Infos zu Squid mit anderen parent Caches, nur beziehen diese sich auf Lastenverteilung oder auf einen zweiten Cache. Ich möchte allerdings alle drei hintereinander betreiben.
privoxy.conf
Code:
forward / .
forward /.*\.(exe|com|dll|zip|tar|gz|bz2|cab)$ 127.0.0.1:8005
Dann läuft hin und wieder TOR für Experimentierzwecke auf dem Server, deshalb noch diese Zeile:
Code:
forward-socks4a / 127.0.0.1:9050 .
Im Mozilla schalte ich dann einfach per "TORBUTTON" auf den SocksProxy um(Port 9100).
Folgende Reihenfolge hätte ich gerne für die Proxys:
Firewall -> Squid -> Privoxy -> HAVP
oder auch
Squid -> HAVP -> Privoxy
Wer kann helfen?
Last edited by a moderator: