[Pluto-security] Squid vs iptables

Beppe beppebz@tin.it
Tue, 23 Apr 2002 14:22:48 +0200


Alle 13:48, martedì 23 aprile 2002, Tom ha scritto:

Rieccomi .... Ciao !
> >tcp       0      0 192.168.10.1:32784     192.168.10.1:8080     
> > SYN_SENT 2120/galeon-bin
>
> Secondo me, questa è la connessione del tuo browser al proxy... E

Direi anch'io ....... è l'unica possibile che cerca di uscire sulla 8080.

> secondo me è questo il motivo per cui non funziona. In teoria, non
> dovresti vedere una connessione al proxy, ma direttamente una richiesta
> verso l'esterno...

Infatti è proprio qui che mi sembra strana la cosa e non riesco in nessuna 
maniera a modificare la situazione.

> (non hai configurato il browser per usare il proxy,
> vero??)

Come no è la prima cosa che ho fatto!!!! nel menu preferenze del 
Browser......
Ho impostato:
Utilizzo della configurazione proxy manuale.
Poi in basso nella casella di rif. HTTP ho impostato:
HTTP Proxy : 192.168.10.1	Port :8080

Di fatti quando poi ritorno nel menu preferenze e disabilito quest'utlime 
la connesione riprende anche se Squid e ancora attivo.

Ti diro: inizio a perdere la testa. Il diffcile che in tutto questo non 
trovo un filo logico nonstante le perplessita, e quindi non so piu' a cosa 
arrancarmi bah ......


> >raw        0      0
> >0.0.0.0:6               0.0.0.0:*               7
> >1690/portsentry
> >raw        0      0
> >0.0.0.0:17              0.0.0.0:*               7
> >1702/portsentry
>
> Questo è in servizio che immagino abbia attivato tu...

Si,  ho visto che affiancare un IDS ad un firewall come Iptables e farli 
cooperare assieme ottieni un arma decisamente potente e flessibile...... 
  
> Tom

Ciao Beppe