1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. SMTP, HTTP, SIP, FTP Proxy Support

Proxy vs. Routing

  • Lownex
  • 28. März 2012 um 10:23
  • Erledigt
  • Lownex
    Schüler
    Reaktionen
    1
    Beiträge
    58
    • 28. März 2012 um 10:23
    • #1

    Servus zusammen,

    ich habe eine Konstrukt und wollte mal fragen was Ihr davon haltet bzw. wie sich das verhält.

    Szenario:
    1x Endian, 2x WAN Interface, 1x LAN Interface

    Bestimmte Benutzer aus dem LAN Segment sollen immer über WAN2 (WAN1 ist die Main-Verbindung) gehen - soweit kein Problem, source-based-Routing ist schnell eingerichtet. Jetzt möchte ich allerdings von den übrigen Nutzern im Netz bestimmte Ziele, welche nur über den Namen identifizierbar sind (bspw. Youtube.de) auch über die WAN2 Verbindung schicken. Da hinter Youtube o.ä. allerdings sicherlich ein Cluster von tausenden von Servern hängt und die IP-Adressen sich ggf. ändern kann ich kein Destination-based-Routing einsetzen.

    Meine überlegung ist bisher folgende: WAN1 und WAN2 tauschen, HTTP Proxy auf transparent und das Subnetz teilweise über Routingregeln über die 2. (nicht-Main) Wan Leitung Routen. Jetzt müsste man dem Proxy nur noch sagen dass jegliche Ziele außer youtube etc. umgangen werden. Problem an der Stelle ist, dass ich ja prinzipiell *.de vom Proxy ausschließen kann, jedoch dann nicht youtube.de einschließen kann. Fraglich wäre auch wie sich Routing vs. Proxy verhalten, wenn ich z.B. sage Client 1 immer über WAN 2, jedoch der Inhalt vom Proxy "gefangen" wird und dieser eigentlich seinen "eigenen" Traffic immer über WAN1 (MAIN) sendet.

    Hat dort jemand vielleicht eine Idee oder hab ich jetzt jeden hier zu-Ende-verwirrt?

Unterstützt von

Ähnliche Themen

  • Lokale Server/Geräte werden nicht per DNS aufgelöst?

    • EFW-Einsteiger
    • 13. September 2017 um 14:02
    • Allgemeine Fragen und Probleme
  • Umzug von 2.5.1 auf 3.2.2 Erfahrungsbericht

    • Grenzwert
    • 14. November 2016 um 00:28
    • Installations Support

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™