1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. SMTP, HTTP, SIP, FTP Proxy Support

transparenter proxy filter keinen Inhalt

  • flomow
  • 8. Juli 2011 um 22:41
  • Erledigt
1. offizieller Beitrag
  • flomow
    Anfänger
    Beiträge
    6
    • 8. Juli 2011 um 22:41
    • #1

    Hi,
    ich habe ein Problem:

    habe für das Grüne Netzwerk einen nicht-Transparenten Proxy angelegt mit nutzerbasierten auth + Inhaltsfilter.
    Das funktioniert sehr gut!

    Zusätzlich wollte ich nun für BLAU einen transparenten Proxy anlegen nur mit Inhaltsfilter. Auch wenn ich das gleiche Profil content2 wie beim GREEN nutze filtert der proxy gar nix (auch nicht in der blacklist explizit angegebene domains).

    Was mache ich falsch?
    (Im GREEN ist die firewall auf port 80, 443 zu, in BLUE offen - ist das richtig so?)


    Danke flomow

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 9. Juli 2011 um 12:10
    • Offizieller Beitrag
    • #2

    Moin,
    wenn du den Port 80 auf hast nehmen die Clients natürlich nicht den Transparenten Proxy sonder gehen gleich auf Port 80 raus.
    Also erstmal Port 80 und 443 zu und dann noch mal testen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • flomow
    Anfänger
    Beiträge
    6
    • 10. Juli 2011 um 13:42
    • #3

    Hi Sabine,
    danke für Deine Antwort.
    Das klappt aber leider gar nicht. Ich dachte (und denke) der Sinn, den proxy auf transparent zu stellen, wäre, die ports 80 & 443 offen lassen zu können, da sich der transparente proxy genau dort mit "reinhängt". sonst ist der proxy ja eben NICHt transparent (wie zum Beispiel im GREEN auf 8080).

    Viele Grüße, florian

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 10. Juli 2011 um 21:03
    • Offizieller Beitrag
    • #4

    Hallo,
    warum sollte jemand über deinen Proxy gehen und sich deinen Restriktionen unterwerfen wenn er auch auf Port 80 raus kann. Ich würde immer nur die Ports öffnen die du brauchst.
    Die Contentfilter hat nicht funktioniert weil die Clients auf Port 80 raus sind.
    Hast du im Browser der Client mal versucht auf „ Automatische Erkennnung „ umzustellen ?
    Hast du mal versucht für das Blaue Netz einen eigenen Contentfilter.
    Hast du für die Interne Zone Regeln erstellt ?
    Kann das leider hier zur Zeit nicht testen, weil ich hier in meine Kiste keine dritte Netzwerkkarte einbauen kann

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • flomow
    Anfänger
    Beiträge
    6
    • 11. Juli 2011 um 14:34
    • #5

    Hey,
    danke für die Antwort.

    Habe das ganze nochmal neu installiert und aus irgendeinem Grund klappt es jetzt.

    Nochmal zu dem Proxy-Modus transparent (wikipedia):

    Zitat

    Ein „Transparenter Proxy“ besteht grundsätzlich aus zwei Komponenten. Zunächst werden am Router die gewünschten Ports der Protokolle abgegriffen (beispielsweise über Iptables unter Einsatz eines Redirects) und dann an einen Proxy weitergeleitet. Für den Anwender ist die Verbindung über einen transparenten Proxy in der Benutzung nicht von einer direkten Verbindung über den Router zu unterscheiden. Das Vorhandensein eines transparenten Proxys bietet daher den Nutzen, dass eine Konfiguration der Proxyeinstellungen am einzelnen PC unterbleiben kann

    Die Ports 80 & 443 bleiben offen und der Proxy schaltet sich automatisch und unsichtbar drauf (hat mittlerweile fast jeder Internetprovider). Authetifizierung ist dann natürlich nicht so einfach möglich.....

    Grüsse, Flomow

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 12. Juli 2011 um 08:08
    • Offizieller Beitrag
    • #6

    Moin,
    das ist Richtig, aber alle möglichen Programme gehen dann auf den offenen Ports raus.
    Von Skype über Fileshering bis zu Trojaner und Programmen die gerne ständig nach Hause telefonieren und vieles mehr.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mfrank
    Anfänger
    Beiträge
    16
    • 16. Dezember 2011 um 10:46
    • #7

    Hy,

    habe im mom eine alten Rechner zum Testen der Firewall aufgestzt. Nutze an dem nur Rot und Grün mit 1 Rechner an grün
    Standard Inhaltsfilter bearbeitet auf die gewünschten Einstellungen (Pornografie, Drogen, Gewalt und zus. per Blacklist http://www.pxxn.com (nur hier die "x" in Liste natürlich Ori Name der Domain) und Proxy auf Transparent.
    Client steht auf Einstellungen autom. Erkennen.
    Komme weiterhin auf http://www.pxxn.com drauf.
    Muß ich nun in Firewall den Port 80 und 443 sperren damit Proxy greift ? Ist doch eigentlich nicht Sinn und Zweck des Transparenten Proxi.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 16. Dezember 2011 um 10:58
    • Offizieller Beitrag
    • #8

    Ich würde den Port 80 und 443 auf jeden Fall sperren !
    Es gibt ja auch noch andere Programme die den Port 80 und 443 lieben !

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mfrank
    Anfänger
    Beiträge
    16
    • 16. Dezember 2011 um 11:10
    • #9

    Hallo Sabine,

    das ging ja mal wieder suprerschnell ! :D

    Bin gerade dabei das umzustellen und den Proxy zu testen.
    Wie schon gesagt das ist erstmal nur ein Testsystem um mich in die EFW einzuarbeiten da ich immer noch mit der HW-Suche beschäftigt bin.

    Gebe gleich bescheid ob es dann klappt

  • mfrank
    Anfänger
    Beiträge
    16
    • 16. Dezember 2011 um 11:18
    • #10

    So...
    in FW Regel 1und1 deaktiviert
    Internet geht
    http://www.pxxn.com geht auch... :nerv:

    was mache ich nur falsch ?

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 16. Dezember 2011 um 11:35
    • Offizieller Beitrag
    • #11

    moin,
    wie hast du bei Blacklist die Domain eingetragen?

    http://www.pxxn.com
    oder
    http://www.pxxn.com
    oder
    pxxn.com

    korrekt ist "pxxn.com"
    Damit wird die kompette Domain gesperrt.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 16. Dezember 2011 um 11:35
    • Offizieller Beitrag
    • #12

    Hast du unter Zugriffsrichtlinien den Inhaltsfilter auch aktiviert ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mfrank
    Anfänger
    Beiträge
    16
    • 16. Dezember 2011 um 11:42
    • #13

    Eingetragen als http://www.pxxn.com

    ist aktiviert

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 16. Dezember 2011 um 11:47
    • Offizieller Beitrag
    • #14

    mach mal das www. weg.
    steht was in den Protokollen?
    werden überhaupt seiten rausgefiltert?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mfrank
    Anfänger
    Beiträge
    16
    • 16. Dezember 2011 um 11:51
    • #15

    Habe gerade Firewallrener nochmal komplett neu gebootet und jetzt gehts....

    Danke für die schnelle und kompetente Hilfe

    :geilo:

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 16. Dezember 2011 um 13:49
    • Offizieller Beitrag
    • #16

    Das www musst du immer weglassen !

    Also:
    .
    wer-kennt-wen.de
    studivz.net
    bild.de

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • mfrank
    Anfänger
    Beiträge
    16
    • 16. Dezember 2011 um 14:40
    • #17

    Werde ich mir merken.

    Geht jetzt übrigens auch ohne seperaten eintrag in BL und läuft auch transparent ohne geblocken Port 80 und 443.

    Scheinbar wurde Einstellung nicht sauber gespeichert, hat wohl nen Neustart gebraucht...warum auch immer.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 16. Dezember 2011 um 14:57
    • Offizieller Beitrag
    • #18

    Ich würde trotzdem alle Ports die du nicht brauchst zumachen ! !
    Insbesondere Port 80 und 443 !
    Sonst macht die Firewall ja gar keinen Sinn !!

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
  • mfrank
    Anfänger
    Beiträge
    16
    • 16. Dezember 2011 um 16:08
    • #19

    Das ist logisch, hab auch wieder zu gemacht, hatte mich nur interresiert ob der Proxy/Inhaltsfilter auch funktioniert wenn Port 80 auf ist.

    Ne Firewall mit allen Ports offen mach kein Sinn, :)

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™