[Allegro] z39.50 und proxyserver (?)

Burghard Grossmann burghard.grossmann at charite.de
Do Apr 30 09:31:42 CEST 2009


Hallo,

Am Mittwoch, den 29.04.2009, 17:15 +0200 schrieb Klaus Lehmann:
> On Wed, 29 Apr 2009 16:32:35 +0200 Thomas Berger wrote:
> 
> danke herr berger...
> <>> die fragestellung ist:
> <>> wie teile a99.exe mit (über die zc.flx), daß der datenverkehr
> erstmal
> <>> zu einem proxyserver geht?
> 
> 
> <>> ich kann leider das nicht ausprobieren, weil wer hat shcon einen
> <>> proxyserver?
> <>
> 
> <>"Proxyserver" ist in Ihrer Situation wohl als HTTP-Proxy eingetzt
> 
> ja, inzwischen habe ich eine proxy-adresse nach dem muster:
> Adresse: 111.111.111.11
> Port: 3128 bekommen
> [das erinnert mich an meinen ken-server, der wollte auch mal diesen
> zugriff über eine locale adresse wie 192.168.115.1:3128]
> 
> 
> <>(vermutlich geht dann dort nicht einmal ftp, bzw. dafuer wird dann
> <>eine etwas andere Adresse genutzt).
> <>Und weil Z39.50 eben nicht HTTP ist, nutzt ihnen die theoretische
> <>Umkonfigurationsmoeglichkeit wenig, weil der Proxyserver kein
> <>Z39.50 versteht. Aus die Maus.
> 
> ich habe mich auch erkundigt, wie es den mit den anderen Service'n
> aussieht: also z.b. ftp/ssh/webmin[=port10000/20000]. 
> keine antwort. vermutlich konnte man mit der frage nichts anfangen. es
> sind eben dienststellen, da wird nur "internet" gemacht. also z.b.
> www.google.de . das das "internet" auch aus anderen schönen dingen
> besteht, eben wie ftp und co, ist nebensächlich.
> gut, und nu?
> wenn a99.exe eben sowas nicht durchlässt, können wir eben nichts
> machen.
> ;-(
> 
> 
> <>Es gibt allerdings auch andere Proxy-Loesungen, z.B. SOCKS-Proxies,
> <>die eine Art Tunnel aufmachen (glaube ich). Der YAZ-Library kann
> <>man m.W. einen (Z39.50- oder sonstwie)-Proxy mitteilen, insofern
> <>bleibt Ihre Frage allgemein berechtigt (nur dass - s.o. die Antwort
> <>/Ihnen/ wenig nutzen wird).
> ich habe leider keine antwort bekommen, was da an "proxy" genau
> eingesetzt wird:
> hardware oder software (squish wäre ein "guter" [aber schwer zu
> verstehender proxy!]).
> es ist eben 'ne adresse, mehr und nicht weniger.

wenn keine Proxy-Lösung in Aussicht ist, ließen sich vielleicht die
zuständigen Netzwerkverwalter erweichen, eine entsprechende
Firewall-Regel zu etablieren.
M.E. wird die Sicherheit durch _eine_ solche Ausnahmeregelung nicht
signifikant beeinträchtigt, jedoch der Pflege- bzw. Verwaltungsaufwand
bei vielen Ausnahmen ist natürlich auch nicht zu unterschätzen ...

Viele Grüße
-- 
B. Großmann




Mehr Informationen über die Mailingliste Allegro