1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. SMTP, HTTP, SIP, FTP Proxy Support

HTTP-Proxy SSL/HTTPS

  • lightyear
  • 24. Januar 2014 um 10:58
  • Erledigt
1. offizieller Beitrag
  • lightyear
    Anfänger
    Beiträge
    4
    • 24. Januar 2014 um 10:58
    • #1

    Moin!

    Ich habe die aktuelle Version 3.0 im Einsatz und den HTTP-Proxy transparent im Einsatz.

    Nun ist es so, dass die Aufrufe von HTTPS-Seiten von der Firewall geblockt werden:
    BADTCP:DROP TCP (br0) 10.1.207.19:64172 -> 123.456.789.123:443 (br0)

    Hat jemand eine Idee was die Ursache sein könnte?

    Snort ist nicht aktiv.

    Beste Grüße, Olaf

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 24. Januar 2014 um 13:16
    • Offizieller Beitrag
    • #2

    Das HTTPS im transparenten Modus nicht geht liegt daran das jetzt der Browser eine Verschlüsselte Verbindung zum Zielserver aufbaut mit der der Proxy nichts anfangen kann. Im nichttransparenten Modus fordert der Browser die Seite vom Proxy an und dieser baut erst die eigentliche https Verbindung auf.

    Also Port 443 in der Firewall öffnen, dann gehen die HTTPS Seiten . . .
    Oder auf nicht transparent umstellen . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • lightyear
    Anfänger
    Beiträge
    4
    • 24. Januar 2014 um 14:22
    • #3

    Hallo!

    Vielen Dank für die Antwort. Den Proxy benötige ich transparent.
    Den Port hatte ich - soweit ich das an der richtigen Stelle getan habe -
    auch bereits geöffnet, leider aber ohne Erfolg.

    Wo sollte ich den Port genau freischalten?

    Beste Grüße

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 24. Januar 2014 um 17:58
    • Offizieller Beitrag
    • #4

    Unter Firewall \ Ausgehender Datenverkehr \ dann Regel für HTTPS Port 443

    Hast du im Proxy die richtige Einstellung gemacht ?

    Musst auf : die Proxy Einstellung für das Netzwerk automatisch erkennen

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • lightyear
    Anfänger
    Beiträge
    4
    • 25. Januar 2014 um 14:55
    • #5

    Hallo Sabine,

    hab vielen Dank für Deine raschen Antworten.

    Prinzipiell benötige ich die ausgehende Firewall doch überhaupt nicht, oder?
    Somit sollte HTTPs doch problemlos geroutet werden?

    "Musst auf : die Proxy Einstellung für das Netzwerk automatisch erkennen",
    meinst Du damit die Einstellungen im Browser des Clients?

    Grüße, Olaf

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 25. Januar 2014 um 16:07
    • Offizieller Beitrag
    • #6
    Zitat

    Prinzipiell benötige ich die ausgehende Firewall doch überhaupt nicht, oder?

    Doch, denn da machst du die Ports auf die raus sollen . . . eine Firewall hat keine Dynamischen Ports . . .. wie die Fritzbox oder andere Spielzeug Router . . .

    Der Port für den Proxy wird automatisch gesetzt . . . aber sonst keiner !

    Zitat

    "Musst auf : die Proxy Einstellung für das Netzwerk automatisch erkennen",
    meinst Du damit die Einstellungen im Browser des Clients?


    Ja, sonst findet der Browser den Proxy nicht . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • lightyear
    Anfänger
    Beiträge
    4
    • 26. Januar 2014 um 13:23
    • #7

    Hallo!

    Vielen Dank nochmal.

    Ich verwende die Firewall als Router, also die endian als Gateway für die Clients,
    somit verwendet der Browser diesen nicht als typischen Proxy.

    Hier aber funktionieren die HTTPs - Anfragen nicht - irgendwie will das Ding
    einfach nicht, aber ich werde noch ein paar Dinge probieren...

    Hab vielen Dank!!! Grüße, Olaf

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 27. Januar 2014 um 09:09
    • Offizieller Beitrag
    • #8

    Ich gehe mal davon aus das du die Endian zu Hause mit ein paar Rechner betreiben willst . . .

    Dann würde ich den Proxy auf jeden Fall benutzen und auf " nicht transparent " stellen . . . und den Proxy im Browser eintragen, am besten noch mit Benutzer Authentifizierung . . . dann kann sich kein Programm oder Trojaner so einfach nach draußen schummeln . .

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™