1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. SMTP, HTTP, SIP, FTP Proxy Support

HTTP Proxy mit Auth

  • nwoehler
  • 31. März 2014 um 12:05
  • Erledigt
1. offizieller Beitrag
  • nwoehler
    Anfänger
    Beiträge
    11
    • 31. März 2014 um 12:05
    • #1

    Hallo zusammen,

    folgendes möchte ich gern mit der efw abbilden:

    1 Terminalserver (RDS - 2012R2)
    Jeder Benutzer soll über den Proxy ins Internet gehen, sich aber bei jedem Aufruf des Browsers neu authentifizieren müssen.
    Dies ist daraus geschuldet, dass sich die Benutzer aktuell mit "Gruppenlogins" am Terminalserver anmelden. Dies lässt sich auch nicht ändern, ist Datenschutztechnisch in diesem Fall aber auch unbedenklich.

    NTLM oder LDAP gegen AD wären hier mein erster Gedanke. Bei NTLM authentifiziert er ja automatisch gegen den Anmeldenamen, das wäre nicht so gut. Jeder Mitarbeiter soll seinen eigenen Login im AD bekommen, mit dem er sich anmelden muss.
    Bei LDAP bekomm ich das nicht hin, dass er mich bei jedem öffnen des Browsers fragt.

    Aktuelle Konfiguration siehe Bild...

    Jemand eine Idee wie ich das am schlausten umsetzen könnte?!

    Bilder

    • Unbenannt.JPG
      • 70,84 kB
      • 775 × 606
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. April 2014 um 07:53
    • Offizieller Beitrag
    • #2

    Moin,
    bei LDAP Authentifizierung :

    Bind DN Benutzer:
    O= xxx

    LDAP Typ:
    LADP v2 Server

    Objekt-Klasse der Benutzer und Objekt-Klasse der Gruppe
    User


    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • nwoehler
    Anfänger
    Beiträge
    11
    • 1. April 2014 um 09:53
    • #3

    Hallo Sabine,

    Dein Bind DN Benutzer (O=xxx) verstehe ich nicht. Der Zugriff auf das LDAP funktioniert ja einwandfrei, nur der Benutzer bekommt keine Aufforderung zur Authentifizierung.

    Gruß Nils

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. April 2014 um 12:09
    • Offizieller Beitrag
    • #4

    O= ist die oberste Organisation . .

    Zitat

    nur der Benutzer bekommt keine Aufforderung zur Authentifizierung.

    Hast du den Proxy im Browser eingetragen ?

    Steht der Proxy auf der Endian auf " nicht transparent " ?

    Siehst du die Benutzer unter Proxy / HTTP / Zugriffsrichtlinien ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • nwoehler
    Anfänger
    Beiträge
    11
    • 1. April 2014 um 13:38
    • #5

    Ich kann in diesem Fall alle Fragen mit "ja" beantworten.

    Trotzdem keine Authentifizierungsanforderung...

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 1. April 2014 um 14:58
    • Offizieller Beitrag
    • #6

    Wenn du alle Benutzer auf der Endian siehst ( unter Zugriffsrichtlinien im Proxy )
    Muss das Fenster im Browser kommen . . . . :roll:

    Heißt das bei dir jetzt das die User einfach über den Proxy surfen ohne Anmeldung ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • nwoehler
    Anfänger
    Beiträge
    11
    • 1. April 2014 um 16:10
    • #7

    So dachte ich auch Sabine, aber da kommt nix :D

    Nach Neustart der Maschine kommt gar nichts mehr außer die Standard-Fehler-Seite der Endian:

    FEHLER
    Der angeforderte URL konnte nicht geholt werden

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 2. April 2014 um 08:10
    • Offizieller Beitrag
    • #8

    Moin,

    Zitat

    Der angeforderte URL konnte nicht geholt werden

    Kommt eigentlich nur wenn keine Verbindung nach außen besteht . .. . bzw. die DNS Auflösung nicht funktioniert . .

    Ich brauche da mehr Infos. . . mach mal ein paar Screenshots . . . Proxy- Firewall Einstellung . . was sagen die Logs von der Firewall und dem Proxy ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • nwoehler
    Anfänger
    Beiträge
    11
    • 2. April 2014 um 14:53
    • #9

    Hallo Sabine,

    die Authentifizierung funktioniert nun scheinbar schon mal, bekomme aber bei jedem Aufruf einer Webseite ein TCP_DENIED/403 ins squid.log.

    Code
    Apr  2 14:34:01 firewall01 (squid-1): 1396442041.244     69 192.168.33.8 TCP_DENIED/403 2550 GET http://heise.de/ nils.woehler HIER_NONE/- text/html
    Apr  2 14:34:01 firewall01 (squid-1): 1396442041.344      0 192.168.33.8 TCP_DENIED/403 2572 GET http://heise.de/favicon.ico nils.woehler HIER_NONE/- text/html

    DNS etc. funktioniert tadellos von der Maschine...

    Hier mal die aktuelle Konfiguration:

    Bilder

    • Unbenannt3.JPG
      • 39,98 kB
      • 795 × 244
    • Unbenannt2.JPG
      • 60,47 kB
      • 765 × 618
    • Unbenannt.JPG
      • 78,19 kB
      • 767 × 698
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 2. April 2014 um 15:49
    • Offizieller Beitrag
    • #10

    Wie sieht denn das bei dir aus . . . unter Zugriffsrichtlinien . . hast du da nur 2 User . .

    ( kleiner Außschnitt von meiner Endian )

    Bilder

    • Zugriffsrichtlinien.JPG
      • 47,19 kB
      • 317 × 400

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 2. April 2014 um 15:53
    • Offizieller Beitrag
    • #11
    Zitat

    Authentifizierung funktioniert nun scheinbar schon mal, bekomme aber bei jedem Aufruf einer Webseite ein TCP_DENIED/403 ins squid.log.

    Was hast du für Web Filter drin ? Bei den Zugriffsrichtlinien ?

    Bilder

    • Endian Webfilter.JPG
      • 80,58 kB
      • 750 × 823

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • nwoehler
    Anfänger
    Beiträge
    11
    • 3. April 2014 um 08:07
    • #12

    Ne, ich habe dort zwei Gruppen...

    Einmal gibt es hier die Gruppe gl_Internet_beschraenkt - alle User in der Gruppe dürfen nur auf bestimmte Webseiten.
    Dann gibt es aktuell noch die Gruppe gl_Internet_VZ - diese regelt später den Vollzugriff auf das Internet.

    Die Authentifizierung funktioniert ja mittlerweile ganz gut, aber danach komme ich einfach nicht weiter.. siehe TCP_DENIED/403.

    Meine Zugriffsrichtlinien habe ich momentan ausgeschaltet und arbeite zum testen einfach nur mit dem Standard "Viren filtern" - daran kann es nun eigentlich auch nicht mehr liegen.

    Gruß Nils

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 3. April 2014 um 12:17
    • Offizieller Beitrag
    • #13

    Wenn du nicht über Proxy gehst . . .sonder direkt über Port 80 . . gehen dann die Seiten ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • nwoehler
    Anfänger
    Beiträge
    11
    • 3. April 2014 um 13:12
    • #14

    Die Webseiten gehen dann einwandfrei. Habe auch die FW als DNS eingetragen, auch das funktioniert einwandfrei.
    Selbst wenn ich von der FW aus DNS-Auflösungen mache, bekomme ich immer vernünftige Antworten.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 3. April 2014 um 16:09
    • Offizieller Beitrag
    • #15

    Das kann nur eine Kleinigkeit sein . . . Filter hast du auch mal rausgenommen . .. also ohne . . auch ohne Virenscanner . . . .irgendwo scheint das im Filter hängen zu bleiben . . das ist irgendwie was ganz banales . . :?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • nwoehler
    Anfänger
    Beiträge
    11
    • 4. April 2014 um 08:47
    • #16

    Selbst wenn ich auf "keine" beim Filter stelle, bekomme ich die selbe Meldung. Ich hab mittlerweile das Gefühl, dass es an der 3.0.devel liegt...

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 4. April 2014 um 09:53
    • Offizieller Beitrag
    • #17

    Bei Endian gibt es nur noch Devel . . . auch wenn es die Final ist . .

    Hast du die letzte Version genommen ?

    EFW-COMMUNITY-3.0.0-devel-201401272131-SRPMS.tar.gz

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • nwoehler
    Anfänger
    Beiträge
    11
    • 4. April 2014 um 10:34
    • #18

    EFW-COMMUNITY-3.0.0-devel-201401151045.iso

    Die habe ich drauf...

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 4. April 2014 um 10:56
    • Offizieller Beitrag
    • #19

    Ja, das sollte die Finale sein . . . hast du mal nach Updates geschaut ?

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • nwoehler
    Anfänger
    Beiträge
    11
    • 4. April 2014 um 11:00
    • #20

    No interesting upgrades available.

Unterstützt von

Ähnliche Themen

  • ENDIAN FIREWALL COMMUNITY Release 3.2.4 Verfügbar

    • ffischer
    • 21. September 2017 um 11:16
    • News, Ankündigungen und Meldungen
  • VPN Portal - Reverse Proxy lauffähig?

    • ffischer
    • 22. November 2016 um 09:21
    • SMTP, HTTP, SIP, FTP Proxy Dienste
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™