1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. SMTP, HTTP, SIP, FTP Proxy Support

HTTP Proxy Blacklist Wildcard

  • j.hummer
  • 20. Mai 2015 um 13:47
  • Erledigt
1. offizieller Beitrag
  • j.hummer
    Anfänger
    Beiträge
    6
    • 20. Mai 2015 um 13:47
    • #1

    Hallo Community,

    ich möchte auf der Endian 3.0 den HTTP Proxy für ein bestimmte AD Gruppe so einschränken, das bis auf 2-3 Ausnahmen alles gesperrt ist. Leider scheinen die Wildcards * bzw ** für das Blocken aller Seiten nicht mehr zu funktionieren. Hat sich diesbezüglich etwas zur vorherigen Version geändert? Wie realisiert ihr das?

    Danke und Gruß
    j.hummer

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 21. Mai 2015 um 17:49
    • Offizieller Beitrag
    • #2

    Hallo, du machst eine Regel für die AD Gruppe und eine Zugriffsregel für die User in der du in der Blacklist alle Top-Level-Domain einträgst, in die Whitelist trägst du die Seiten ein die erlaubt sind.

    Gruß Sabine

    Dateien

    TOP LEVEL DOMAIN.txt 1,35 kB – 755 Downloads

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • j.hummer
    Anfänger
    Beiträge
    6
    • 5. Juni 2015 um 13:53
    • #3

    Hallo,

    OK - wenn ich statt ** alle TOP-Level Domänen eintragen muss, wäre das auch in Ordnung. Leider funktioniert es irgendwie nicht.

    Zwischenzeitlich ist der Proxy non-transparent, um auch https:// Seiten zu blocken. Ich habe ein Web-Filter erstellt (siehe Anhang) und der Access-Policy zugeordnet, in deren Gruppe mein Test-User Mitglied ist.

    Der URL-Filter funktioniert, jedoch kann ich nach wie vor http://www.avm.de aufrufen

    (ich hab nichts gegen avm, im Gegenteil, aber ich nehme die gern zum Testen ;)

    Danke und Gruß
    Jan

    Bilder

    • filter.png
      • 39,47 kB
      • 725 × 802
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 5. Juni 2015 um 15:37
    • Offizieller Beitrag
    • #4

    Hallo, mit „ avm.de „ sollte die Seite gesperrt sein !

    Hast du den Webfilter auch unter den Zugriffsrichtlinien deiner AD Gruppe zugeteilt ?

    Hast du die Seite auch als ein User der AD Gruppe aufgerufen ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • j.hummer
    Anfänger
    Beiträge
    6
    • 5. Juni 2015 um 15:43
    • #5

    Hallo Sabine,

    ich denke logisch passt es.

    der Filter heißt "gefiltert" und der Nutzer ist in der Gruppe mez_inet_full. Die policy steht auch an erster Stelle.

    Grüße
    Jan

    Bilder

    • policy.PNG
      • 4,58 kB
      • 657 × 81
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 6. Juni 2015 um 11:24
    • Offizieller Beitrag
    • #6

    Hmmmm, das sollte klappen . . . geht im Browser die Anmeldemaske von Proxy-Server auf ?

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • j.hummer
    Anfänger
    Beiträge
    6
    • 8. Juni 2015 um 08:18
    • #7

    Hallo Sabine,

    nein, es geht direkt die Seite von avm auf. Es scheint als würde die Blacklist gar nicht funktionieren. Der Url-Filter funktioniert allerdings prima.

    Gruß Jan

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 8. Juni 2015 um 12:03
    • Offizieller Beitrag
    • #8

    Also, der Proxy steht auf Nicht Transparent ?

    Der port 80 und 443 auf der Firewall ist geschlossen ?

    Die IP der internen Netzwerkkarte der Endian und den Port des Proxy Servers hast du im Browser eingetragen ?

    Dann sollte das Anmelde Fenster auf gehen . . . dann gibt's du den User und das Passwort ein . .. und dann sollte die AVM Seite gesperrt sein.

    Gruß Sabine

    Bilder

    • Proxy Anmeldung.jpg
      • 30,11 kB
      • 600 × 170

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • j.hummer
    Anfänger
    Beiträge
    6
    • 8. Juni 2015 um 16:26
    • #9

    Hallo Sabine,

    es wird im abenteuerlicher:

    der proxy steht auf nicht tranpartent und die HTTP und HTTS Ports sind in der Proxy Config und in der Firewall entfernt.


    Zwischenzeitlich habe ich alle Profile gelöscht und ein Neues erstellt.


    http://www.avm.de wird richtig mit Verweis auf die Custom Blacklist gesperrt.


    Ebenso funktioniert der URL_Filter

    Alle anderen de Seiten , auch n-tv.de gehen nach wie vor:


    Hast du noch ein Idee?

    Gruß Jan

    Bilder

    • avm.PNG
      • 12,34 kB
      • 835 × 293
    • profile.PNG
      • 14,51 kB
      • 771 × 317
    • ports1.PNG
      • 27,69 kB
      • 751 × 524
    • firewall.PNG
      • 23,76 kB
      • 781 × 228
    • log.png
      • 40,14 kB
      • 1.477 × 1.123
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 9. Juni 2015 um 09:27
    • Offizieller Beitrag
    • #10

    Moin, die Top Level Domains lassen sich wirklich nicht mehr spreen . . . . :nerv::nerv: . . . habe alles versucht . . . sollte sogar laut Endian Handbuch mit zwei Sternen in der Blacklist gehen ( ** )

    Versuche mal auf n.tv.de ohne Benutzerauthentifizierung aber mit deinem Filter zugehen . .

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • j.hummer
    Anfänger
    Beiträge
    6
    • 10. Juni 2015 um 08:51
    • #11

    Hallo Sabine,

    ich habe die 3.0.neu aufgesetzt - das Sperren expliziter Domänen wie n-tv.de avm.de ohne Benutzerauthentifizierung funktioniert so -
    Leider nützt es mir so nichts.
    Auch mit der 3.0.5 gehen keine Wildcards oder TLD-Sperren
    Mit der 2.5.1 funktioniert **, aber es gibt wohl kein https

    Ich denke ich breche das hier ab und schaue mich nach open Source alternativen oder kommerzeilen Produkten um :(

    Danke für dein Hilfe

    Jan

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 10. Juni 2015 um 13:39
    • Offizieller Beitrag
    • #12

    Das mit dem https sperren ist sowieso etwas aufwendiger . . .

    Nimm doch die 2.5 und leite https um . . .


    Entweder so :

    https://www.efw-forum.de/www/forum/view ... f=9&t=1960

    Damm musst du aber das erzeugte HTTPS Zertifikat von der Endian in jeden Browser der Clients einspielen


    Oder so:

    https://www.efw-forum.de/www/forum/view ... f=9&t=2025

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Ähnliche Themen

  • Frage zu Transparentem Proxy und SSL

    • timeceeper
    • 29. November 2016 um 11:52
    • Allgemeine Fragen und Probleme
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™