Seite 3 von 5 ErsteErste 12345 LetzteLetzte
Ergebnis 41 bis 60 von 85

Thema: Squid Proxy auf der FBF 7050 ?

  1. #41
    IPPF-Fan
    Registriert seit
    23.02.2005
    Beiträge
    105
    Also meinste DS mod drauf? und dann einspielen?

  2. #42
    Semi-Moderator Avatar von olistudent
    Registriert seit
    19.10.2004
    Ort
    Kaiserslautern
    Beiträge
    14.321
    Wie gesagt, bei mir funktioniert das auch nur mit dsmod. Ich hab heute Mittag extra die original Firmware geflasht. Und siehe da, selber fehler.
    Ein weiterer Vorteil ist, dass du das Binary und die Konfig dann gleich ins Filesystem reinkopieren kannst.

    MfG Oliver

    edit: Nach einer Stunden des Lesens in C-Tutorials sieht der Code jetzt so aus, und auf einmal geht es doch...
    Code:
    void*
    malloc_shared_memory(size_t size)
    {
    int fd;
    void* ptr;
    char buffer[36];
    static char* shared_file = "/var/tmp/tinyproxy.shared.XXXXXX";
    assert(size > 0);
    strlcpy(buffer, shared_file, sizeof(buffer));
    if ((fd = mkstemp(buffer)) == -1)
    return (void *)MAP_FAILED;
    unlink(buffer);
    if (ftruncate(fd, size) == -1) 
    return (void *)MAP_FAILED;
    ptr = mmap(NULL, size, PROT_READ|PROT_WRITE, MAP_SHARED, fd, 0);
    return ptr;
    }
    Diese Speicherallokation in C ist echt der Horror...
    Angehängte Dateien Angehängte Dateien
    Geändert von olistudent (26.07.2006 um 10:15 Uhr)
    Router: Fritz!Box Fon WLAN 7570, 7390, 7320, 7270, 3170
    Anbindung: T-Online DSL 16.000 RAM

    Visit ##fritzbox on Freenode for help
    Spenden für Freetz

  3. #43
    IPPF-Fan
    Registriert seit
    23.02.2005
    Beiträge
    105
    Hey super !!!! Nun läuft er bei mir auch!

    22521 root 344 S /var/tmp/tinyproxy -c /var/tmp/tinyproxy.conf
    22522 root 372 S /var/tmp/tinyproxy -c /var/tmp/tinyproxy.conf
    22523 root 372 S /var/tmp/tinyproxy -c /var/tmp/tinyproxy.conf
    22524 root 372 S /var/tmp/tinyproxy -c /var/tmp/tinyproxy.conf
    22525 root 372 S /var/tmp/tinyproxy -c /var/tmp/tinyproxy.conf
    22527 root 372 S /var/tmp/tinyproxy -c /var/tmp/tinyproxy.conf

    Aber darüber surfen kann ich noch nicht.. hmmm !

  4. #44
    Semi-Moderator Avatar von olistudent
    Registriert seit
    19.10.2004
    Ort
    Kaiserslautern
    Beiträge
    14.321
    Was steht denn in der "/var/log/tinyproxy.log"?
    Hast du den Proxy im Browser auf die richtige IP und den richtigen Port eingestellt?
    Bei mir funktioniert das einwandfrei.

    MfG Oliver
    Router: Fritz!Box Fon WLAN 7570, 7390, 7320, 7270, 3170
    Anbindung: T-Online DSL 16.000 RAM

    Visit ##fritzbox on Freenode for help
    Spenden für Freetz

  5. #45
    IPPF-Fan
    Registriert seit
    23.02.2005
    Beiträge
    105
    Die Datei gibt es leider nicht
    Habe fritz.box und port 8888 im Browser stehen so wie es auch in der conf steht:
    #
    # Port to listen on.
    #
    Port 8888

    Ist doch richtig so oder?

  6. #46
    Semi-Moderator Avatar von olistudent
    Registriert seit
    19.10.2004
    Ort
    Kaiserslautern
    Beiträge
    14.321
    Die Datei muss es geben. Es sei denn du hast in der conf "syslog on" aktiviert.
    Statt "fritz.box" kannst du es mal direkt mit der IP probieren. Aber eigentlich sollte es auch so laufen.
    Nur ohne Logfile kommen wir da nicht weiter...

    MfG Oliver
    Router: Fritz!Box Fon WLAN 7570, 7390, 7320, 7270, 3170
    Anbindung: T-Online DSL 16.000 RAM

    Visit ##fritzbox on Freenode for help
    Spenden für Freetz

  7. #47
    IPPF-Fan
    Registriert seit
    23.02.2005
    Beiträge
    105
    ok in der conf stand:
    Code:
    Logfile "/var/log/tinyproxy.log"
    Syslog On
    Und warum ich nicht surfen konnte lag dadran das ich bei der box die ip geändert hatte... und folgendes nicht editiert hatte:
    Code:
    Allow 127.0.0.1
    #Deny 192.168.1.20/24
    Allow 192.168.1.0/24


    in der log stand folgendes :

    Code:
    CONNECT   Jul 23 15:28:32 [23665]: Connect (file descriptor 10):  [192.168.202.20]
    NOTICE    Jul 23 15:28:32 [23665]: Unauthorized connection from "" [192.168.202.20].
    CONNECT   Jul 23 15:28:33 [23660]: Connect (file descriptor 10):  [192.168.202.20]
    NOTICE    Jul 23 15:28:33 [23660]: Unauthorized connection from "" [192.168.202.20].
    CONNECT   Jul 23 15:28:35 [23661]: Connect (file descriptor 10):  [192.168.202.20]
    NOTICE    Jul 23 15:28:35 [23661]: Unauthorized connection from "" [192.168.202.20].
    Naja nun funzt es 1a nun muss ich noch eine liste mit webseiten einbauen die er verbietet....

    Und in verbindung mit DS und iptables sollte es ja dann irgendwie möglich sein den Clients den Proxy aufzuzwingen oder?

  8. #48
    IPPF-Fan
    Registriert seit
    23.02.2005
    Beiträge
    105
    So bin nun soweit das alles Funktioniert.

    Ich habe nun auch schon eine kleine Blacklist aus dem Bereich Sex beigepackt. eine Aktuelle Version dieser Blacklist kann man sich Hier downloaden. Vielleicht könnte man dann ja noch im Ds mod per cron z.b. die Blacklist automatisch herunterladen Entpacken und umbenennen. Bitte beim einbinden dadrauf Achten das ihr in der Debug eurer Url ändert und in der Tinyproxy config euren Ip Bereich der Surfen soll noch anpasst.

    Danke nochmal an Oli. Super Arbeit
    Angehängte Dateien Angehängte Dateien

  9. #49
    IPPF-Fünfhundert-Club
    Registriert seit
    30.01.2005
    Beiträge
    631
    in deiner blacklist fehlt die seite erotikvideo.tv

  10. #50
    Semi-Moderator Avatar von danisahne
    Registriert seit
    30.07.2005
    Ort
    Marktoberdorf
    Beiträge
    1.493
    Zitat Zitat von xsapling
    in deiner blacklist fehlt die seite erotikvideo.tv
    Soll das ein Witz sein? Als ob das die einzige Seite ist, die fehlt. Nicht böse sein, aber ich halte das für einen Kampf gegen Windmühlen. Das Internet ist durchdrungen von Pornographie, was soll da die Sperrung von ein paar 100 Seiten bewirken?

    Ich find den tinyproxy gut und dass man damit auch ein paar Webseiten filtern kann ist auch ein tolles Feature und eine Bereicherung für die Fritzbox, aber als Kindersicherung ...?

    Mfg,
    danisahne

    Router: SMC 7008 BR hinter Fritz!Box Fon WLAN 7050 (UI) FW: 14.04.15ds-0.2.8
    Provider: 1und1 DSL 6000 mit (leider nur) 3130/406 kbps (Down/Up)

  11. #51
    IPPF-Fan
    Registriert seit
    23.02.2005
    Beiträge
    105
    Danke Dani wollte gerade das selbe sagen. Den einzigsten wirklichen schutz gibt es nur mit Orange Filtern. Z.b. Filtern die den Content nach anstössigen Wörtern durchsucht. Ein url Filter ist leider nur eine sehr sehr geringe Art von Schutz. Auf meinem Linux Server habe ich so ein filter eingebaut. Er durchsucht vorher die Seite nach bestimmten wörtern die ich vorher festgelegt hatte.(Gab es eine Datenbank für im Internet). Und da bekommst du eine deutlich bessere Art von Schutz. Aber leider wird so eine art von Filter glaube nicht auf der FBOx zu Realisieren sein

  12. #52
    IPPF-Einsteiger
    Registriert seit
    05.07.2006
    Beiträge
    19
    Hmm,

    Dansguardian wäre dann wohl das Mittel der Wahl - allerdings denke ich, daß der RAM viel zu knapp bemessen sein wird.

    Ob es möglich ist, swapspace auf einem usbstick anzulegen?

    mephisto

  13. #53
    IPPF-Fünfhundert-Club
    Registriert seit
    30.01.2005
    Beiträge
    631
    worin besteht denn hier der Unterschied zwischen tinnyproxy und tinyproxy-transparent?
    Kann man das Binary bei jedem Start der Box auch vom Webspace aus laden lassen?

  14. #54
    IPPF-Fan
    Registriert seit
    23.02.2005
    Beiträge
    105
    Ja vielleicht sollte man sich Dansguardian mal anschauen und probieren den FB fähig zu machen. Weil Contentfiltering ist ja noch besser als url blocking !!!

  15. #55
    IPPF-Einsteiger
    Registriert seit
    15.08.2006
    Beiträge
    1

    Direkter Filter

    Hallo Leute,
    sehr gute Arbeit so weit - allerdings eine Frage. Jetzt muss ich um den URL Filter ein zu stellen ja im Browser eingeben, dass man über fritz.box und den Port 8888 als Proxy Server browsen muss. Nur dann arbeitet ja der URL Filter.

    Geht das nicht auch anders? Wenn ich den Port auf 80 umstellen würde, wäre dann der Filter auch aktiv ohne dass man in jedem Browser den Proxy einstellen muss, oder gibt es eine andere Lösung.
    Ich möchte umgehen, dass unser Kleiner den Eintrag einfach selbst ändert. Auf die Fritz Box kommt er nicht so schnell - mal im Rechner einen Eintrag ändern geht da schon schneller - letztlich dann durch eine Neuinstallation.

    Viele Grüße
    Spleeny

  16. #56
    IPPF-Fan
    Registriert seit
    23.02.2005
    Beiträge
    105
    Da gibt es mehrere Möglichkeiten.

    Möglichkeit a:

    Du legst per ipchains eine umfassende Regel an mit der du alle Anfragen die NICHT an port 80 gehen geblockt werden. Somit wird er feststellen das es NUR mit dem Proxy geht.

    Möglichkeit b:

    Du legst deinem "kleinen" einen User in Windows an und stellst den Proxy fest ein Und entziehst ihm dann die Rechte um die Proxyeinträge herauszunehmen.


    Ich bevorzuge Version A. Aber leider habe ich noch keine Zeit gefunden das mit dem Dani mod mal zu testen. Ich hoffe ich komme da demnächst mal zu.

    mfg

  17. #57
    IPPF-Fan
    Registriert seit
    13.11.2006
    Beiträge
    118
    @olistudent:

    worin besteht der unterschied zwischen tinyproxy.tar.gz und tinyproxy-transparent.tar.gz? ich sehe dass die binary in der transparent version grösser ist... was macht sie mehr oder weniger?

  18. #58
    IPPF-Einsteiger
    Registriert seit
    05.07.2006
    Beiträge
    19
    Die Transparent Version hat die fähigkeit, auf "intercepted connections" zu antworten, dazu muss er ein kleines bisschen mehr koennen, als ein normaler proxy.

    In der Praxis bedeuted das, dass man keinen proxy mehr im browser einstellen muss, sondern der router einfach alle port80-tcp outbound verbindungen "abfaengt", an den lokalen proxy weiterleitet (tinyproxy-transparent), dieser die Daten holt, und wieder zurueckschickt an den client.

    gruss,
    meppl

  19. #59
    IPPF-Fan
    Registriert seit
    13.11.2006
    Beiträge
    118
    Zitat Zitat von lephisto
    Die Transparent Version hat die fähigkeit, auf "intercepted connections" zu antworten, dazu muss er ein kleines bisschen mehr koennen, als ein normaler proxy.
    danke. in so einem fall, ist schon klar dass er mehr machen muss. wusste nicht was mit transparent gemeint ist.

    In der Praxis bedeuted das, dass man keinen proxy mehr im browser einstellen muss, sondern der router einfach alle port80-tcp outbound verbindungen "abfaengt", an den lokalen proxy weiterleitet (tinyproxy-transparent), dieser die Daten holt, und wieder zurueckschickt an den client.
    das ist aber wohl nur etwas für das heimische netz oder??
    denn wenn ich in der firma bin, will ich ja gerade explizit über einen proxy rausgehen und somit der firewall zu entkommen.

  20. #60
    IPPF-Tausend-VIP
    Registriert seit
    27.03.2005
    Beiträge
    1.379

    Daumen hoch Danke

    Auch von mir:
    Danke für tinyproxy, oli und alle anderen Beteiligten

    Ist schon scharf, was man alles mit der FB machen kann.
    VoIP: intervoip | easybell | sipgate | 1&1 | gmx | voipstunt
    Router:
    FritzBox Fon WLAN 7170 FW 29.04.80freetz-devel-5511
    Anbindung: 1&1 Surf-Flat 6k (6781/637)
    Mobil: 1&1 (mit kostenloser Festnetz-Flat)
    Telefon: Gigaset S150 Colour Espresso

Seite 3 von 5 ErsteErste 12345 LetzteLetzte

Ähnliche Themen

  1. squid als transparenten Proxy kompilieren
    Von jnappert im Forum Freetz
    Antworten: 7
    Letzter Beitrag: 13.09.2009, 21:06
  2. Need inner proxy für Fritz Box Fon Wlan 7050
    Von alexl7 im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 0
    Letzter Beitrag: 09.05.2007, 13:47
  3. Proxy auf Fritz box 7050
    Von >SeBBo< im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 1
    Letzter Beitrag: 27.02.2007, 18:32
  4. 7170 als SIP Proxy für 7050 im Repeatermode ?
    Von hossi78 im Forum FRITZ!Box Fon: Telefonie
    Antworten: 1
    Letzter Beitrag: 09.10.2006, 20:59
  5. Fli4L mit proxy-Paket und opt-squid
    Von ploieel im Forum Linux allgemein
    Antworten: 12
    Letzter Beitrag: 05.03.2006, 18:50

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •