136892

Firewall Lösung ohne Proxy-Filter Manuell an Clients eintragen

Hallo,

ich suche nach einer fertigen Firewall Lösung so das die URL-Filter auch ohne extra Proxy Einstellung an den Clients eintragen werden muss.
Ich kenne Lösungen wie Sophos, Watchguard oder SonicWall habe aber keine Erfahrungen damit.
Ich weiß aber nicht ob die das alle können.
Die Kosten sollten gütiger sein also ca 100€-200€ gebraucht (ggf. die günstigeren Geräte können diese Feature)
Bei IPFire und pfSense muss ich immer die Proxy Einstellung eintragen was sehr nervig und umständlich auch für z.B. Gäste ist. Habe auch Probleme mit dem Proxy bei TV oder bei Windows Programmen z.B. Eclipse macht da sehr Probleme.
Die Firewall soll einfach vor dem Router bestimmten Traffic sperren.

Bin auf eure Lösungen gespannt
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 466138

Url: https://administrator.de/forum/firewall-loesung-ohne-proxy-filter-manuell-an-clients-eintragen-466138.html

Ausgedruckt am: 18.06.2025 um 11:06 Uhr

Lochkartenstanzer
Lochkartenstanzer 27.06.2019 um 01:06:51 Uhr
Goto Top
Looser27
Looser27 27.06.2019 um 07:24:41 Uhr
Goto Top
Moin,

in Zeiten von https evtl. DNS Filter über pihole & Co.

Gruß

Looser
Lochkartenstanzer
Lochkartenstanzer 27.06.2019 um 12:40:42 Uhr
Goto Top
Zitat von @Looser27:

in Zeiten von https evtl. DNS Filter über pihole & Co.

Den kann man natürlich immer noch dazunehmen.

lks
136892
136892 27.06.2019 um 22:50:18 Uhr
Goto Top
Das habe ich schon versucht aber es wurde nur HTTP blockiert HTTPS nicht.
Woran das liegt wies ich selber nicht genau..
Looser27
Looser27 28.06.2019 um 07:07:31 Uhr
Goto Top
Um https zu filtern muss die Firewall einen gewollten man in the middle Angriff auf den Datenstrom durchführen.
Die einfachere Lösung dürfte pihole sein, wenn man sich das nicht zutraut.
Lochkartenstanzer
Lochkartenstanzer 28.06.2019 aktualisiert um 07:32:07 Uhr
Goto Top
Zitat von @136892:

Das habe ich schon versucht aber es wurde nur HTTP blockiert HTTPS nicht.
Woran das liegt wies ich selber nicht genau..

Am Protokoll.

Geau davor soll https nämlich schützen. Um einen Proxy für https zu haben, muß man nämlich einen MITM-Angriff auf die Verbindung durchführen. Das funktioniert halt nicht transparent. Dann kann man zwar Content und Malware filtern, handelt sich aber andere Probleme ein.

Man kann sich halt nicht waschen, ohne Naß zu werden.

lks