1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Mitglieder
  3. nwoehler

Beiträge von nwoehler

  • HTTP Proxy mit Auth

    • nwoehler
    • 7. April 2014 um 15:26

    Ich hab nun mal auf NCSA umgestellt, damit klappt es einwandfrei. Ich glaub ich finde mich erst mal damit ab, dass ich die User auf der FW anlegen muss :D

  • HTTP Proxy mit Auth

    • nwoehler
    • 4. April 2014 um 11:00

    No interesting upgrades available.

  • HTTP Proxy mit Auth

    • nwoehler
    • 4. April 2014 um 10:34

    EFW-COMMUNITY-3.0.0-devel-201401151045.iso

    Die habe ich drauf...

  • HTTP Proxy mit Auth

    • nwoehler
    • 4. April 2014 um 08:47

    Selbst wenn ich auf "keine" beim Filter stelle, bekomme ich die selbe Meldung. Ich hab mittlerweile das Gefühl, dass es an der 3.0.devel liegt...

  • HTTP Proxy mit Auth

    • nwoehler
    • 3. April 2014 um 13:12

    Die Webseiten gehen dann einwandfrei. Habe auch die FW als DNS eingetragen, auch das funktioniert einwandfrei.
    Selbst wenn ich von der FW aus DNS-Auflösungen mache, bekomme ich immer vernünftige Antworten.

  • HTTP Proxy mit Auth

    • nwoehler
    • 3. April 2014 um 08:07

    Ne, ich habe dort zwei Gruppen...

    Einmal gibt es hier die Gruppe gl_Internet_beschraenkt - alle User in der Gruppe dürfen nur auf bestimmte Webseiten.
    Dann gibt es aktuell noch die Gruppe gl_Internet_VZ - diese regelt später den Vollzugriff auf das Internet.

    Die Authentifizierung funktioniert ja mittlerweile ganz gut, aber danach komme ich einfach nicht weiter.. siehe TCP_DENIED/403.

    Meine Zugriffsrichtlinien habe ich momentan ausgeschaltet und arbeite zum testen einfach nur mit dem Standard "Viren filtern" - daran kann es nun eigentlich auch nicht mehr liegen.

    Gruß Nils

  • HTTP Proxy mit Auth

    • nwoehler
    • 2. April 2014 um 14:53

    Hallo Sabine,

    die Authentifizierung funktioniert nun scheinbar schon mal, bekomme aber bei jedem Aufruf einer Webseite ein TCP_DENIED/403 ins squid.log.

    Code
    Apr  2 14:34:01 firewall01 (squid-1): 1396442041.244     69 192.168.33.8 TCP_DENIED/403 2550 GET http://heise.de/ nils.woehler HIER_NONE/- text/html
    Apr  2 14:34:01 firewall01 (squid-1): 1396442041.344      0 192.168.33.8 TCP_DENIED/403 2572 GET http://heise.de/favicon.ico nils.woehler HIER_NONE/- text/html

    DNS etc. funktioniert tadellos von der Maschine...

    Hier mal die aktuelle Konfiguration:

    Bilder

    • Unbenannt3.JPG
      • 39,98 kB
      • 795 × 244
    • Unbenannt2.JPG
      • 60,47 kB
      • 765 × 618
    • Unbenannt.JPG
      • 78,19 kB
      • 767 × 698
  • HTTP Proxy mit Auth

    • nwoehler
    • 1. April 2014 um 16:10

    So dachte ich auch Sabine, aber da kommt nix :D

    Nach Neustart der Maschine kommt gar nichts mehr außer die Standard-Fehler-Seite der Endian:

    FEHLER
    Der angeforderte URL konnte nicht geholt werden

  • HTTP Proxy mit Auth

    • nwoehler
    • 1. April 2014 um 13:38

    Ich kann in diesem Fall alle Fragen mit "ja" beantworten.

    Trotzdem keine Authentifizierungsanforderung...

  • HTTP Proxy mit Auth

    • nwoehler
    • 1. April 2014 um 09:53

    Hallo Sabine,

    Dein Bind DN Benutzer (O=xxx) verstehe ich nicht. Der Zugriff auf das LDAP funktioniert ja einwandfrei, nur der Benutzer bekommt keine Aufforderung zur Authentifizierung.

    Gruß Nils

  • HTTP Proxy mit Auth

    • nwoehler
    • 31. März 2014 um 12:05

    Hallo zusammen,

    folgendes möchte ich gern mit der efw abbilden:

    1 Terminalserver (RDS - 2012R2)
    Jeder Benutzer soll über den Proxy ins Internet gehen, sich aber bei jedem Aufruf des Browsers neu authentifizieren müssen.
    Dies ist daraus geschuldet, dass sich die Benutzer aktuell mit "Gruppenlogins" am Terminalserver anmelden. Dies lässt sich auch nicht ändern, ist Datenschutztechnisch in diesem Fall aber auch unbedenklich.

    NTLM oder LDAP gegen AD wären hier mein erster Gedanke. Bei NTLM authentifiziert er ja automatisch gegen den Anmeldenamen, das wäre nicht so gut. Jeder Mitarbeiter soll seinen eigenen Login im AD bekommen, mit dem er sich anmelden muss.
    Bei LDAP bekomm ich das nicht hin, dass er mich bei jedem öffnen des Browsers fragt.

    Aktuelle Konfiguration siehe Bild...

    Jemand eine Idee wie ich das am schlausten umsetzen könnte?!

    Bilder

    • Unbenannt.JPG
      • 70,84 kB
      • 775 × 606

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™