Squid - impedire la modifica ip dei client

Installazione, configurazione e uso di Ubuntu come server: web, ftp, mail, news, proxy, dns e altro.
Avatar utente
valperix
Prode Principiante
Messaggi: 20
Iscrizione: sabato 9 febbraio 2008, 19:48

Squid - impedire la modifica ip dei client

Messaggio da valperix »

Avrei bisogno di settare squid in modo da far si che i client non prendano l'ip della macchina di squid.

Schema:

client->server1 squid > server2 squid (parent)>internet

in pratica il client quando attraversa il server1 non deve perdere il suo ip.

Grazie dell'eventuale aiuto.
Avatar utente
Volans
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4915
Iscrizione: domenica 4 dicembre 2005, 11:25
Contatti:

Re: Squid - impedire la modifica ip dei client

Messaggio da Volans »

Non mi è chiarissimo il tuo schema... il client è un utente che si collega ad un sito web (internet nel tuo schema)?

Se ho capito bene lo schema, Squid permette di impostare l'header HTTP X-Forwarded-For (mi sembra lo faccia già di default) dove aggiunge l'ip originale del client, ovviamente il Remote Addr sarà quello dell'ultimo squid (parent), quindi il software del sito deve essere in grado di gestire la cosa.

Attento che l'X-Forwarded-For può anche non essere vuoto in partenza, ed essere stato "riempito" volutamente dal client per "ingannare" il server (una sorta di spoofing).
Volans
Prima di scrivere leggi le Guide, poi vedi se c'è un HowTo nel Wiki e fai una ricerca nel Forum!
Avatar utente
valperix
Prode Principiante
Messaggi: 20
Iscrizione: sabato 9 febbraio 2008, 19:48

Re: Squid - impedire la modifica ip dei client

Messaggio da valperix »

Volans ha scritto: Se ho capito bene lo schema, Squid permette di impostare l'header HTTP X-Forwarded-For (mi sembra lo faccia già di default) dove aggiunge l'ip originale del client, ovviamente il Remote Addr sarà quello dell'ultimo squid (parent), quindi il software del sito deve essere in grado di gestire la cosa.
Non lo fa di default, in pratica squid del server1 cambia subito l'ip dei cliente quindi arriva al server2 gia' modificato, in pratica devo evitare cio'.
Grazie.
Avatar utente
cucumiao
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1121
Iscrizione: martedì 22 agosto 2006, 0:24
Località: Sardegna
Contatti:

Re: Squid - impedire la modifica ip dei client

Messaggio da cucumiao »

potresti installare un serverino dhcp sul secondo server, in modo che dia un ip a seconda del MAC del pc client
Avatar utente
valperix
Prode Principiante
Messaggi: 20
Iscrizione: sabato 9 febbraio 2008, 19:48

Re: Squid - impedire la modifica ip dei client

Messaggio da valperix »

cucumiao ha scritto: potresti installare un serverino dhcp sul secondo server, in modo che dia un ip a seconda del MAC del pc client
grazie,  ma non credo che sia la soluzione ideale, anche percheì il server2 e' un server remoto.
Ultima modifica di valperix il domenica 25 maggio 2008, 8:18, modificato 1 volta in totale.
Scrivi risposta

Ritorna a “Ubuntu su server”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 1 ospite