136892
Goto Top

PfSense HTTPS Blocking auch ohne eigenes Zertifikat möglich

Hallo,

auf der Arbeit sollte ich pfSense einsetzen.
Der Hauptgrund ist das blocken von Webseiten.
Was funktionierte ist:
Das Blocken von HTTPS Webseiten durch erstellen eines eigenes Zertifikat das dann auf dem Computer installiert wird. Als Proxy habe ich den Port 3128 eingetragen. Funktioniert soweit alles.

Gibt es jedoch eine Möglichkeit das ohne Zertifikat Installation. So das man das nicht bei jedem Computer installieren muss.

Wie würde man das bei einem Smartphone installieren?
Habt ihr sonst noch bessere Vorschläge?

Vielen Dank face-smile

Content-ID: 393702

Url: https://administrator.de/contentid/393702

Ausgedruckt am: 24.11.2024 um 02:11 Uhr

129580
129580 23.11.2018 um 19:39:14 Uhr
Goto Top
Guten Abend,

Das Blocken von HTTPS Webseiten durch erstellen eines eigenes Zertifikat das dann auf dem Computer installiert wird

In diesem Fall dient die pfSense als Man in the Middle und bricht die SSL Verbindung auf.
Wenn du keine Datenanalyse betreiben möchtest sondern nur simples URL Filtern, dann klappt das natürlich auch ohne Zertifikat.

Viele Grüße
Exception
136892
136892 23.11.2018 um 19:46:49 Uhr
Goto Top
Danke,

was muss ich dafür genau tun?
Spirit-of-Eli
Spirit-of-Eli 23.11.2018 um 19:57:26 Uhr
Goto Top
Zitat von @136892:

Danke,

was muss ich dafür genau tun?

URL Blocken z.B.

Geht meine ich auch im Squid. Ansonsten einfach per Rule.
horstvogel
horstvogel 23.11.2018 um 20:04:51 Uhr
Goto Top
Hallo Matze,

https://zefanjas.de/pfsense-webfilter-squidguard-fuer-https-verbindungen ...

Pfsense mit Transparent Proxy, man braucht ein Zertifikat ja, aber das muss nicht auf den Computern installiert werden.
der Horst
spec1re
spec1re 23.11.2018 aktualisiert um 20:59:25 Uhr
Goto Top
Splice All macht das was du suchst:

You do not need to install the CA certificate configured below on clients.

unbenannt

Ich habe eine Custom config, LAN Ssl Bump und WIFI Slice All.

Gruß Spec.
Spirit-of-Eli
Spirit-of-Eli 23.11.2018 um 22:05:33 Uhr
Goto Top
Oder einfach einen Alias erstellen, die URLs einfügen und diesen in einer Rule als destination blocken.