Jump to content

Proxy Server einrichten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe da so ein kleines Problem einen Proxy ein zu richten.

 

Stand der Dinge:

Wir haben einen kleinen Router, dahinter einen Server auf dem virtuell weitere 3 Server laufen. Neben den Server sind hinter dem Router die Clienten.

Es geht also quasi alles gleich in den Router.

 

Eine Virtuelle Machine ist ein Windows Server 2003, ein weiterer ein Linux Ubuntu, welchen ich gerne als Proxy nutzen würde.

 

Soweit alles kein Problem. Als Proxy nutze ich Squid (squid : Optimising Web Delivery).

So lange ich im Browser (beim Client) den Proxy manuell einstelle funktioniert auch alles soweit klasse. Jetzt könnte ich ja über GPO einen Proxy zuweisen. Allerdings nutzen wir a) Firefox, b) haben wir noch Linux und Mac Clienten.

 

Kommen wir also zum Problem:

Nimmt man bei einem Clienten die Proxyeinstellungen raus, nutzt er das Gateway (also den Windows-Server, welcher an den Router weiterleitet) und umgeht den Proxy.

 

Wie kann ich jetzt verhindern, dass die Clienten um ins Internet zu gehen den Windows Server nutzen?

Ich habe schon mit Routing und RAS rum gespielt, aber egal was ich versuche, solange ich nur port 80 sperren will, klappt es nicht. Sperre ich eine ganze IP aus, gehts..ist aber nicht sinn der übung.

 

 

Man, ist das ganze kompliziert. Aber ich hoffe ihr wisst was ich meine und könnt mir bei meinem Problem helfen ;)

 

Danke schonmal im Voraus.

 

busaku

Link zu diesem Kommentar

Ich weiß nicht ob dir das weiterhilft, aber man kann auch beim Firefox die Proxyeinstellungen über GPO einstellen. Zwar nicht von Haus aus, aber mit dem angepassten Firefox von Frontmotion und der dazugehörigen GPO habe ich es zumindest bei uns mit Proxy per GPO hinbekommen. Außerdem kann man damit (wenn man möchte) auch die Firefox Veretilung und die Updates per GPO machen.

 

Das würde zumindest bei den Win-Clients funktionieren.

 

Siehe Link: FrontMotion Firefox Community Edition

Link zu diesem Kommentar
Ich weiß nicht ob dir das weiterhilft, aber man kann auch beim Firefox die Proxyeinstellungen über GPO einstellen. Zwar nicht von Haus aus, aber mit dem angepassten Firefox von Frontmotion und der dazugehörigen GPO habe ich es zumindest bei uns mit Proxy per GPO hinbekommen. Außerdem kann man damit (wenn man möchte) auch die Firefox Veretilung und die Updates per GPO machen.

 

Das würde zumindest bei den Win-Clients funktionieren.

 

Siehe Link: FrontMotion Firefox Community Edition

 

Aber die Macs sind dann immernoch nicht bedient. Und abschalten könnte man ihn dann auch einfach. Also leider nicht der richtige weg.

Hab aber gestern noch geschafft, einen Clienten den Port 80 über die Windows Server Firewall zu blockieren.

Wahrscheinlich bleibt mir also wirklich nichts anderes übrig.

 

Also danke schonmal.

 

paD

Link zu diesem Kommentar

Such mal nach "Transparenter Proxy". Du must erreichen, das Clientanfragen an Port 80 der Firewall auf den Port 3128 des Squid umgeleitet werden. Nur dieser darf über Port 80 ins Internet.

 

Ich hatte das selber lange Zeit so in Betrieb und versuche mich gerade wieder daran zu erinnern :-), allerdings mit einer ausgewachsenen Firewall.

 

Wenn dein Router das nicht kann, hast du kaum eine Chance das so umzusetzen...

Link zu diesem Kommentar
Such mal nach "Transparenter Proxy". Du must erreichen, das Clientanfragen an Port 80 der Firewall auf den Port 3128 des Squid umgeleitet werden. Nur dieser darf über Port 80 ins Internet.

 

Ich hatte das selber lange Zeit so in Betrieb und versuche mich gerade wieder daran zu erinnern :-), allerdings mit einer ausgewachsenen Firewall.

 

Wenn dein Router das nicht kann, hast du kaum eine Chance das so umzusetzen...

 

Wichtig hier natürlich dem SQUID auch zu sagen, dass er nun "transparent" arbeiten soll, siehe: Transparent Caching/Proxy - Squid User's Guide

Sonst will der SQUID nicht so gern.

Link zu diesem Kommentar

Hmmm,

 

alles ganz einfach:

 

Du brauchst in deiner virtuellen Umgebung für den Proxy eine exklusive (externe) NIC.

 

Konzept:

 

Die interne NIC des des Proxy wird als Standardgateway an die Clients gegeben.

Die 2. NIC im Server wird exklusiv an den Proxy gebunden und an den Router direkt angeschlossen.

Damit zwingst du allen Systemen den Proxy auf. Du musst dann natürlich für die Verbindung Proxy - Router ein anderes Subnetz nehmen.

Link zu diesem Kommentar

So wie djmaker es beschrieben hat läuft es am einfachsten. Es müssen nichtmal Einstellungen an den Clients vorgenommen werden. Einfach dem Proxy die IP-Adresse des aktuellen Router geben, Router in andere Netz verfrachten und per zweite NIC den Router mit dem Proxy verbinden. Dann noch eine entsprechende IPTABLES-Regel setzen und alles ankommende geht ueber den transparenten Proxy ..

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...