tobiasfg
Goto Top

Port 80 und 443 per Router in einen vorgelagerten Proxy leiten

Hallo,

wir müssen wg der Sicherheitsbestimmungen einen Proxy des Providers nutzen. Diese Firewall können wir nicht selbst konfigurieren.
Nun habe ich das Problem, dass die Unifi Dream Machine keinen Proxy für die eigene Internet-Verbindung unterstützt.

Nun mein Gedanke:
Kann ich einen Router dazu nutzen, den eingehenden Verkehr Port 80 und 443 an diesen vorgelagerten Proxy weiterzuleiten? Theoretisch sollte das doch gehen? Aber mir fehlt etwas der Ansatz...

Viele Grüße
Tobias

Content-ID: 7278360284

Url: https://administrator.de/contentid/7278360284

Ausgedruckt am: 22.11.2024 um 03:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 23.05.2023 aktualisiert um 18:11:04 Uhr
Goto Top
Moin,

Ordentliche Firewalls unterstützen das. Die kannst dir entweder eine pfsense oder OPensense zusammenschrauben oder was passendes von der Stange kaufen.

Aber was habt ihr für einen Provider, das der das nicht selbst an seinem Anschluß einstellen kann?

lks
tobiasfg
tobiasfg 24.05.2023 um 09:05:11 Uhr
Goto Top
Hallo,

ich habe es auf einerpfsense probiert-bin aberaktuell noch nicht erfolgreich.
Wie genau sollte das gehen?
Ich kann einen Proxy nicht als Gateway einrichten.

Wir stecken hinter einem abgesicherten Netzwerk wg. der Verarbeitung persönlicher Melde-Daten.

VG
UnbekannterNR1
UnbekannterNR1 24.05.2023 um 10:57:39 Uhr
Goto Top
Ohne jetzt genau nach gelesen zu haben:
Müsstest du auf deiner PFsense ein Proxy als transparent Proxy erstellen und diesem Proxy dann einen Parrent Proxy konfigurieren.

Der transparente Proxy sammelt die Client-Verbindungen ein und leitet diese an den Parrent weiter.
Lochkartenstanzer
Lochkartenstanzer 24.05.2023 um 11:03:48 Uhr
Goto Top
Zitat von @UnbekannterNR1:

Ohne jetzt genau nach gelesen zu haben:
Müsstest du auf deiner PFsense ein Proxy als transparent Proxy erstellen und diesem Proxy dann einen Parrent Proxy konfigurieren.

Der transparente Proxy sammelt die Client-Verbindungen ein und leitet diese an den Parrent weiter.

Genau
tobiasfg
tobiasfg 24.05.2023 um 16:11:37 Uhr
Goto Top
Vielen Dank. Das muss ich mir mal ansehen.
tobiasfg
tobiasfg 26.05.2023 um 09:40:14 Uhr
Goto Top
Hallo,
ich habe eine pfsense mit squid Proxy eingerichtet. Aber ich finde einfach keine Konfiguration zum parent Proxy. Hat jemand gleich einen Tipp für mich, wo diese Einstellung versteckt sein kann?
VG,
Lochkartenstanzer
Lochkartenstanzer 26.05.2023 um 09:53:15 Uhr
Goto Top
Zitat von @tobiasfg:

Hallo,
ich habe eine pfsense mit squid Proxy eingerichtet. Aber ich finde einfach keine Konfiguration zum parent Proxy. Hat jemand gleich einen Tipp für mich, wo diese Einstellung versteckt sein kann?
VG,

Indem Du in der squid-config passende Einträge erstellt:

https://www.rootusers.com/configure-squid-proxy-to-forward-to-a-parent-p ...

lks
tobiasfg
tobiasfg 26.05.2023 um 10:20:25 Uhr
Goto Top
Danke. Das schau ich mir noch einmal an.
Ich war auch etwas schnell mit meiner Frage. in der pfsense gibt es einen remote cache wo ich auch parent proxy eintragen kann - aber das funktioniert noch nicht so richtig...
VG