Squid-Konfiguration für Zugriff auf Firmen-LAN
Ich stehe gerade vor folgendem Problem: eine (eigene) iPhone-App muss über HTTP auf eine Resource im Firmennetz zugreifen, ich sitze nun aber im Homeoffice. Mein Arbeitsrechner (Mac) ist mit dem Firmennetz über OpenVPN mit Schlüsseldatei verbunden, so dass ich das VPN nicht im iPhone einrichten kann. Meine Idee war, dass ich mir einen Proxy auf dem Arbeitsrechner installiere und diesen im iPhone eintrage. Als Proxy habe ich Squid gewählt, diesen mittels Homebrew installiert.
In den iPhone-Einstellungen habe ich neben dem Proxy selbst den DNS-Server und Suchdomain aus dem Firmennetz eingetragen, diese sind auch auf dem Arbeitsrechner eingerichtet.
Mittels IP-Adressen kann ich nun vom iPhone auf den Zielrechner zugreifen. Mit DNS-Namen funktioniert es aber nicht, auch andere Hosts kann ich nicht erreichen. Zugriff auf das Internet funktioniert vom iPhone. Ich habe nun einige Stunden eine Lösung für dieses Problem gesucht, konnte aber nichts hilfreiches finden. In der access.log finde ich folgende Meldung:
Hat jemand eine Idee?
In den iPhone-Einstellungen habe ich neben dem Proxy selbst den DNS-Server und Suchdomain aus dem Firmennetz eingetragen, diese sind auch auf dem Arbeitsrechner eingerichtet.
Mittels IP-Adressen kann ich nun vom iPhone auf den Zielrechner zugreifen. Mit DNS-Namen funktioniert es aber nicht, auch andere Hosts kann ich nicht erreichen. Zugriff auf das Internet funktioniert vom iPhone. Ich habe nun einige Stunden eine Lösung für dieses Problem gesucht, konnte aber nichts hilfreiches finden. In der access.log finde ich folgende Meldung:
1586273622.511 33 192.168.188.22 TCP_MISS/503 4540 GET http://host/path - HIER_NONE/- text/html
Hat jemand eine Idee?
Please also mark the comments that contributed to the solution of the article
Content-Key: 563529
Url: https://administrator.de/contentid/563529
Printed on: April 23, 2024 at 10:04 o'clock
8 Comments
Latest comment
Moin,
Wir helfen gerne, aber es ist nicht Sinn der Sache getroffene Maßnahmen zu umgehen. Mal abgesehen von arbeitsrechtlichen Konsequenzen, wenn zu einem Sicherheitsproblem oder sogar Folgeschäden kommt.
Gruß,
Dani
Ich stehe gerade vor folgendem Problem: eine (eigene) iPhone-App muss über HTTP auf eine Resource im Firmennetz zugreifen, ich sitze nun aber im Homeoffice. Mein Arbeitsrechner (Mac) ist mit dem Firmennetz über OpenVPN mit Schlüsseldatei verbunden, so dass ich das VPN nicht im iPhone einrichten kann. Meine Idee war, dass ich mir einen Proxy auf dem Arbeitsrechner installiere und diesen im iPhone eintrage. Als Proxy habe ich Squid gewählt, diesen mittels Homebrew installiert.
Bist du Anwender oder IT-Admin in dem Unternehmen? Bei Ersterem wende dich bitte an deine IT.Wir helfen gerne, aber es ist nicht Sinn der Sache getroffene Maßnahmen zu umgehen. Mal abgesehen von arbeitsrechtlichen Konsequenzen, wenn zu einem Sicherheitsproblem oder sogar Folgeschäden kommt.
Gruß,
Dani