<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Debian_Dante_Server</id>
	<title>Debian Dante Server - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Debian_Dante_Server"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Debian_Dante_Server&amp;action=history"/>
	<updated>2026-06-28T21:30:58Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Debian_Dante_Server&amp;diff=70051&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „ = Installation = * &lt;code&gt;apt install dante-server&lt;/code&gt;  = Konfiguration = * &lt;code&gt;vi /etc/danted.conf&lt;/code&gt; &lt;pre&gt; logoutput: syslog internal: 0.0.0.0 port…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Debian_Dante_Server&amp;diff=70051&amp;oldid=prev"/>
		<updated>2026-05-15T09:39:10Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „ = Installation = * &amp;lt;code&amp;gt;apt install dante-server&amp;lt;/code&amp;gt;  = Konfiguration = * &amp;lt;code&amp;gt;vi /etc/danted.conf&amp;lt;/code&amp;gt; &amp;lt;pre&amp;gt; logoutput: syslog internal: 0.0.0.0 port…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Installation =&lt;br /&gt;
* &amp;lt;code&amp;gt;apt install dante-server&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Konfiguration =&lt;br /&gt;
* &amp;lt;code&amp;gt;vi /etc/danted.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
logoutput: syslog&lt;br /&gt;
internal: 0.0.0.0 port = 1080&lt;br /&gt;
external: enp0s3&lt;br /&gt;
clientmethod: none&lt;br /&gt;
socksmethod: none&lt;br /&gt;
user.privileged: root&lt;br /&gt;
user.notprivileged: nobody&lt;br /&gt;
&lt;br /&gt;
client pass {&lt;br /&gt;
        from: 172.17.2xx.0/24 to: 0.0.0.0/0&lt;br /&gt;
        log: error connect disconnect&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
client pass {&lt;br /&gt;
        from: 172.16.2xx.0/24 to: 0.0.0.0/0&lt;br /&gt;
        log: error connect disconnect&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
client pass {&lt;br /&gt;
        from: 10.88.2xx.0/24 to: 0.0.0.0/0&lt;br /&gt;
        log: error connect disconnect&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
socks pass {&lt;br /&gt;
        from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt;
        log: error connect disconnect&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dante-Konfigurationsoptionen ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Direktive || Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;logoutput: syslog&amp;lt;/code&amp;gt; || Protokollausgabe an das System-Log (z. B. /var/log/syslog)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;internal: 0.0.0.0 port = 1080&amp;lt;/code&amp;gt; || Lauscht auf allen Schnittstellen (IPv4) am Port 1080 für eingehende Verbindungen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;external: enp0s3&amp;lt;/code&amp;gt; || Ausgehende Netzwerkschnittstelle für weitergeleitete Verbindungen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;clientmethod: none&amp;lt;/code&amp;gt; || Keine Authentifizierung auf der Clientseite&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;socksmethod: none&amp;lt;/code&amp;gt; || Keine Authentifizierung beim Weiterleiten von SOCKS-Verbindungen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;user.privileged: root&amp;lt;/code&amp;gt; || Verbindungen auf Ports unter 1024 benötigen Root-Rechte&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;user.notprivileged: nobody&amp;lt;/code&amp;gt; || Verbindungen auf Ports über 1024 laufen mit eingeschränkten Rechten (Benutzer &amp;quot;nobody&amp;quot;)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Zugriffskontrolle für Clients ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Regeltyp || Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;client pass&amp;lt;/code&amp;gt; || Erlaubt Clients aus bestimmten IP-Netzen den Zugriff auf den SOCKS-Server&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Zugriffskontrolle für SOCKS-Datenverkehr ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Regeltyp || Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;socks pass&amp;lt;/code&amp;gt; || Erlaubt Verbindungen vom internen Client zum externen Ziel (Weiterleitung durch den Proxy)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Funktionsweise ==&lt;br /&gt;
* Die SOCKS-Clientzugriffsregeln steuern den Zugriff auf den SOCKS-Server selbst.&lt;br /&gt;
* Die SOCKS-Befehlsregeln hingegen regeln den Verkehr, der über den Server geleitet wird.&lt;br /&gt;
* Clientregeln legen fest, welche internen Rechner sich mit dem Server verbinden dürfen.&lt;br /&gt;
* Befehlsregeln bestimmen, wie diese Clients mit externen Zielen kommunizieren dürfen.&lt;br /&gt;
* Bei der Zugriffsprüfung werden die Regeln in der angegebenen Reihenfolge ausgewertet,&lt;br /&gt;
* und zwar bis die erste passende Regel gefunden wird.&lt;br /&gt;
&lt;br /&gt;
= Starten und Überprüfen =&lt;br /&gt;
* &amp;lt;code&amp;gt;systemctl start danted&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;systemctl status danted&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;netstat -lntp | grep danted&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
tcp        0      0 78.88.77.194:1080      0.0.0.0:*               LISTEN      27027/danted        &lt;br /&gt;
tcp6       0      0 fe80::5054:a2ff:fe:1080 :::*                   LISTEN      27027/danted        &lt;br /&gt;
tcp6       0      0 2a02:88:c17:2cc5::1080 :::*                    LISTEN      27027/danted        &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
= Loggen =&lt;br /&gt;
*journalctl -fu danted&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>