Ciao a tutti , buon anno !
sono alle prese con la configurazione del mio TS459 Pro II , come server proxy e filtro Dansguardian
all' avvio di con il comando: dansguardian start
genera l' errore :
Error binding server socket: [8080] (Success)
Exiting with error
** SQUID **
è funzionante , dal browser si accede ad internet su porta 3128 su indirizzo server [ 192.168.1.101 ]
settato Squid su porta 3128
#
# Squid normally listens to port 3128
http_port 3128
#
** DANSGUARDIAN **
dansguardian.conf
# the port that DansGuardian listens to.
filterport = 8080
# the ip of the proxy (default is the loopback - i.e. this server)
proxyip = 127.0.0.1
# the port DansGuardian connects to proxy on
proxyport = 3128
ringrazio chi mi potrà aiutare
grazie
Maurizio
Problema < Error binding server socket > Dansguardian
Re: Problema < Error binding server socket > Dansguardian
ciao. Ho un Nas un po' diverso dal tuo ( TS212) ma ho installato Dansguardian appoggiato a Squid senza particolari problemi, ma con alcuni " punti di attenzione". Se puo' servirti ho tirato giu' una piccola guida che trovi qui.. spero possa servirti http://2.225.140.8/phpbb/viewtopic.php?f=1&t=90
Re: Problema < Error binding server socket > Dansguardian
Grazie 1000 ho seguito la tua "bibbia" , mi è stata molto utile ora funzia ... era solo un problema di " virgolette < daemonuser = 'admin'
daemongroup = 'administrators' > ora funzia .. ma non riesco a farlo avviare in automatico ,
/etc/rc.local non esiste , sto cercando a creare le regole e vorrei mascherare la porta 3128 di Squid , per evitare l' accesso a diretto a Squid evitando Dansguardian
grazie per la tua utilissima guida
Maurizio
daemongroup = 'administrators' > ora funzia .. ma non riesco a farlo avviare in automatico ,
/etc/rc.local non esiste , sto cercando a creare le regole e vorrei mascherare la porta 3128 di Squid , per evitare l' accesso a diretto a Squid evitando Dansguardian
grazie per la tua utilissima guida
Maurizio
Re: Problema < Error binding server socket > Dansguardian
In squid.conf è sufficiente che anziché
http_access allow localnet tu metta
http_access allow localhost
in modo che il servizio squid sia abilitato solo al server stesso.
Credo tu debba però modificare anche dansguardian.conf in questo modo: (almeno io ho dovuto farlo)
proxyip = 127.0.0.1 anziché
proxyip = 192.168.1.x
Ecco una cosa che ho messo in pista proprio oggi:
Ho modificato il dhcp server in modo che assegni come gateway il qnap nel mio caso ip 192.168.1.1
ho redirezionato il traffico sulla porta 80 con iptables in modo che venga dirottato automaticamente sulla porta 8085 (la mia porta in ascolto di dansguardian)
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8085
e messo in squid.conf
http_port 3128 transparent
per avviarlo come proxy trasparente.
Qualsiasi oggetto in rete, smartphone della figlia o altro viene filtrato senza dover intervenire fisicamente sull'apparato.
Ciao!
http_access allow localnet tu metta
http_access allow localhost
in modo che il servizio squid sia abilitato solo al server stesso.
Credo tu debba però modificare anche dansguardian.conf in questo modo: (almeno io ho dovuto farlo)
proxyip = 127.0.0.1 anziché
proxyip = 192.168.1.x
Ecco una cosa che ho messo in pista proprio oggi:
Ho modificato il dhcp server in modo che assegni come gateway il qnap nel mio caso ip 192.168.1.1
ho redirezionato il traffico sulla porta 80 con iptables in modo che venga dirottato automaticamente sulla porta 8085 (la mia porta in ascolto di dansguardian)
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8085
e messo in squid.conf
http_port 3128 transparent
per avviarlo come proxy trasparente.
Qualsiasi oggetto in rete, smartphone della figlia o altro viene filtrato senza dover intervenire fisicamente sull'apparato.
Ciao!