nurweilesgeht
Goto Top

Pfsense OpenVPN Proxy

Moin,

ist es möglich, dass die Nutzer die sich per VPN verbinden einen Proxy mitbekommen? Welche Optionen muss ich zur Config des OpenVPN-Servers auf der pfsense anwenden?
Reihenfolge = Client -> Internet -> pfsense (openvpn) -> proxy (squid) -> Internet

Viele Grüße
nurweilesgeht

Content-ID: 560027

Url: https://administrator.de/contentid/560027

Ausgedruckt am: 23.11.2024 um 16:11 Uhr

BirdyB
BirdyB 21.03.2020 um 20:09:57 Uhr
Goto Top
Moin,

wenn du einen transparenten Proxy verwendest, musst du nur den Port entsprechend umleiten.

VG
NurWeilEsGeht
NurWeilEsGeht 21.03.2020 um 21:30:50 Uhr
Goto Top
Moin,

danke für deine Antwort!
Der Proxy hat zwei Interfaces (eins in einem Netz der pfsense und eins, welches an einem anderen Router hängt). So soll der Proxy dann die Verbindung umleiten.
Kann ich nicht irgendwie die IP-Adresse (mit Port) von dem Proxy in die Config einfügen?

Viele Grüße
nurweilesgeht
ChriBo
ChriBo 21.03.2020 um 22:28:19 Uhr
Goto Top
Hi,
ist meines Wissens nicht möglich,
nur z.B über eine proxy.pac möglich.
NurWeilEsGeht
NurWeilEsGeht 21.03.2020 um 22:37:38 Uhr
Goto Top
Hello,

kann man sonst irgendwie den Traffik komplett redirecten?
Man kann ja auch ein Interface mit DHCP konfigurieren und dann das Gateway oder so konfigurieren (also ohne Proxy)?

Viele Grüße
nurweilesgeht
BirdyB
Lösung BirdyB 22.03.2020 um 02:32:01 Uhr
Goto Top
Moin,
klar geht das...
redirect-gateway ist dein Freund... Lies mal das Manual.
VG
NurWeilEsGeht
NurWeilEsGeht 22.03.2020 um 15:51:49 Uhr
Goto Top
Moin,
was muss ich hizufügen, wenn mein Interface nicht das default sein soll?

Viele Grüße
nurweilesgeht
BirdyB
BirdyB 22.03.2020 um 16:20:35 Uhr
Goto Top
Zitat von @NurWeilEsGeht:

Moin,
was muss ich hizufügen, wenn mein Interface nicht das default sein soll?

Was meinst du jetzt genau?
Was willst du denn genau erreichen?

Konfiguriere einfach einen transparenten Proxy und leite die Ports 80 und 443 aus deiner VPN-Verbindung darüber und fertig ist der Lack...