tobiasfg
Goto Top

Port 80 und 443 per Router in einen vorgelagerten Proxy leiten

Hallo,

wir müssen wg der Sicherheitsbestimmungen einen Proxy des Providers nutzen. Diese Firewall können wir nicht selbst konfigurieren.
Nun habe ich das Problem, dass die Unifi Dream Machine keinen Proxy für die eigene Internet-Verbindung unterstützt.

Nun mein Gedanke:
Kann ich einen Router dazu nutzen, den eingehenden Verkehr Port 80 und 443 an diesen vorgelagerten Proxy weiterzuleiten? Theoretisch sollte das doch gehen? Aber mir fehlt etwas der Ansatz...

Viele Grüße
Tobias

Content-Key: 7278360284

Url: https://administrator.de/contentid/7278360284

Printed on: May 3, 2024 at 13:05 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer May 23, 2023 updated at 16:11:04 (UTC)
Goto Top
Moin,

Ordentliche Firewalls unterstützen das. Die kannst dir entweder eine pfsense oder OPensense zusammenschrauben oder was passendes von der Stange kaufen.

Aber was habt ihr für einen Provider, das der das nicht selbst an seinem Anschluß einstellen kann?

lks
Member: tobiasfg
tobiasfg May 24, 2023 at 07:05:11 (UTC)
Goto Top
Hallo,

ich habe es auf einerpfsense probiert-bin aberaktuell noch nicht erfolgreich.
Wie genau sollte das gehen?
Ich kann einen Proxy nicht als Gateway einrichten.

Wir stecken hinter einem abgesicherten Netzwerk wg. der Verarbeitung persönlicher Melde-Daten.

VG
Member: UnbekannterNR1
UnbekannterNR1 May 24, 2023 at 08:57:39 (UTC)
Goto Top
Ohne jetzt genau nach gelesen zu haben:
Müsstest du auf deiner PFsense ein Proxy als transparent Proxy erstellen und diesem Proxy dann einen Parrent Proxy konfigurieren.

Der transparente Proxy sammelt die Client-Verbindungen ein und leitet diese an den Parrent weiter.
Member: Lochkartenstanzer
Lochkartenstanzer May 24, 2023 at 09:03:48 (UTC)
Goto Top
Zitat von @UnbekannterNR1:

Ohne jetzt genau nach gelesen zu haben:
Müsstest du auf deiner PFsense ein Proxy als transparent Proxy erstellen und diesem Proxy dann einen Parrent Proxy konfigurieren.

Der transparente Proxy sammelt die Client-Verbindungen ein und leitet diese an den Parrent weiter.

Genau
Member: tobiasfg
tobiasfg May 24, 2023 at 14:11:37 (UTC)
Goto Top
Vielen Dank. Das muss ich mir mal ansehen.
Member: tobiasfg
tobiasfg May 26, 2023 at 07:40:14 (UTC)
Goto Top
Hallo,
ich habe eine pfsense mit squid Proxy eingerichtet. Aber ich finde einfach keine Konfiguration zum parent Proxy. Hat jemand gleich einen Tipp für mich, wo diese Einstellung versteckt sein kann?
VG,
Member: Lochkartenstanzer
Lochkartenstanzer May 26, 2023 at 07:53:15 (UTC)
Goto Top
Zitat von @tobiasfg:

Hallo,
ich habe eine pfsense mit squid Proxy eingerichtet. Aber ich finde einfach keine Konfiguration zum parent Proxy. Hat jemand gleich einen Tipp für mich, wo diese Einstellung versteckt sein kann?
VG,

Indem Du in der squid-config passende Einträge erstellt:

https://www.rootusers.com/configure-squid-proxy-to-forward-to-a-parent-p ...

lks
Member: tobiasfg
tobiasfg May 26, 2023 at 08:20:25 (UTC)
Goto Top
Danke. Das schau ich mir noch einmal an.
Ich war auch etwas schnell mit meiner Frage. in der pfsense gibt es einen remote cache wo ich auch parent proxy eintragen kann - aber das funktioniert noch nicht so richtig...
VG