Hallo,
ich habe heute folgende Beobachtung an unserem Proxy (squid) gemacht:
Wir haben im Netz einen Router (10.49.0.1) und eine Firewall (Sony Watchpack 10.49.0.7). Die beiden Komponenten sind im Netz "nebeneinander", nicht "hintereinander" gehängt.
Am Proxy ist als Default-Gateway der Router (10.49.0.1) eingetragen. Der Internetverkehr geht natürlich komplett über die Firewall (10.49.0.7).
Also müssten ja alle Anfragen an das Internet vom Proxy aus über den Router und dann über die Firewall laufen.
Das läuft aber nicht so ab. Der Proxy hat sich nun für den Internetverkehr die Route 10.49.0.7 eingetragen und zwar von selbst (ich selbst habe ihm keine Routen eingetragen). Das sehe ich zumindest, wenn ich irgendwohin ein traceroute mache.
1. Woher weiss denn der Router, dass alles, was in`s Internet gehen soll, über die Firewall (10.49.0.7) abzuwickeln ist ? Ist das im Router irgendwo eingetragen ?
2. Woher weiss den der Proxy jetzt, dass der Weg über die Firewall der kürzere ist, als wenn er erst über seinen Default-Gateway geht ?
3. Wo speichert der Proxy die Routen ? Gibt es da eine Datei ?
Denn eigentlich soll der Proxy wirklich erst über den Default-Gateway gehen.
thx in advance
kind regards
hubivo
ich habe heute folgende Beobachtung an unserem Proxy (squid) gemacht:
Wir haben im Netz einen Router (10.49.0.1) und eine Firewall (Sony Watchpack 10.49.0.7). Die beiden Komponenten sind im Netz "nebeneinander", nicht "hintereinander" gehängt.
Am Proxy ist als Default-Gateway der Router (10.49.0.1) eingetragen. Der Internetverkehr geht natürlich komplett über die Firewall (10.49.0.7).
Also müssten ja alle Anfragen an das Internet vom Proxy aus über den Router und dann über die Firewall laufen.
Das läuft aber nicht so ab. Der Proxy hat sich nun für den Internetverkehr die Route 10.49.0.7 eingetragen und zwar von selbst (ich selbst habe ihm keine Routen eingetragen). Das sehe ich zumindest, wenn ich irgendwohin ein traceroute mache.
1. Woher weiss denn der Router, dass alles, was in`s Internet gehen soll, über die Firewall (10.49.0.7) abzuwickeln ist ? Ist das im Router irgendwo eingetragen ?
2. Woher weiss den der Proxy jetzt, dass der Weg über die Firewall der kürzere ist, als wenn er erst über seinen Default-Gateway geht ?
3. Wo speichert der Proxy die Routen ? Gibt es da eine Datei ?
Denn eigentlich soll der Proxy wirklich erst über den Default-Gateway gehen.
thx in advance
kind regards
hubivo