Policybased Routing + Squid + Knuddels Java Chat (geht nich)

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
janlange
Beiträge: 42
Registriert: 25 Jun 2006, 18:20

Policybased Routing + Squid + Knuddels Java Chat (geht nich)

Beitrag von janlange »

Ich hab hier ein Problem das ich selber nicht wirklich verstehe.

Ich habe ein Policy Based Routing im Lancom nach Anleitung eingerichtet für den Port 80. Also alle Pakete die am Lancom(192.168.1.254) auf Port 80 ankommen werden an meinen Squid Proxy Server (192.168.1.1) weiter geleitet.

Auf dem Linux Server sitzt eine Iptables Regel die die Pakete auf Port 80 transparent umleitet auf den Port 3128 des Squid.

Es läuft auch soweit absolut super. Jede HTTP Anfrage geht nun über den Squid. Absolut herrlich vom Speed her.

Nun geht aber interessanterweise der Knuddels.de Java Chat nicht mehr. Entweder brauch er mehrere Versuche zum Server zu konnekten oder wenn ich im Chat endlich eingeloggt bin, werde ich nach unregelmäßigen Zeitintervallen (mal 10 sekunden, mal 2 minuten, mal ne 15 minuten) vom Server getrennt.

Schalte ich die Regel im Lancom ab, läuft knuddels.de einwandfrei.

Interessant hierbei ist, das der Java Chat den Port 4111 nutzt. Dieser wird aber nich geblockt oder umgelenkt.
Hab auch die Squid Logs beobachtet, könnte ja sien das der Chat einen CONNECT versucht. Dem ist aber nicht so. Nach dem laden des Java Applets wird kein zugriff auf dem Squid mehr getätigt.

Irgendeiner ne Idee?
Irgendwas muss doch da schief laufen..

Jan
LANCOM 1724 | Auerswald Commander Basic
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

Wie schaut es aus, wenn du auch den Port 4111 umleitest?

Da der Chat ja keine gewöhnliche http Anfrage Zielport 80 stellt, wird auch die Umleitung so nicht funktionieren, diese greift nur auf Port 80.
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
janlange
Beiträge: 42
Registriert: 25 Jun 2006, 18:20

Beitrag von janlange »

Wohin soll ich den denn leiten? Und warum?

Darauf wird doch sicherlich kein HTTP gesprochen um den Squid damit füttern zu können.
LANCOM 1724 | Auerswald Commander Basic
Antworten