Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Umleitung des WWW-Traffic an einen Proxy-Server

    Scheduled Pinned Locked Moved Deutsch
    19 Posts 6 Posters 14.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      trendchiller
      last edited by

      Das mit Deiner squid-config sollte klappen, frage mich aber nicht, wie…
      man müsste dem embedded OS sagen, daß es auf die Karte schreiben darf und dann das package installieren, configurieren und gut ist...
      Sollte bestimmt jemand wissen, wie das geht...

      1 Reply Last reply Reply Quote 0
      • S
        Stalker1896
        last edited by

        Ja,das ist die Frage… Wie bekomme ich das rudimentäre Squid für o.g. Zweck auf mein Embedded-PfSense?

        Vielen Dank im Voraus.

        Stalker1896

        1 Reply Last reply Reply Quote 0
        • S
          Stalker1896
          last edited by

          Wer von euch kann mir denn helfen, das Squid-Package auf die Embedded-Version von PFSense zu bekommen?

          Gruss,

          Stalker1896

          1 Reply Last reply Reply Quote 0
          • M
            Muldini
            last edited by

            @trendchiller:

            naja… fällt auf embedded etwas schwer... :-) mit packages...

            aber folgendes sollte klappen:

            transparente Umleitung:

            Add a portforward at interface OPT2, external adress any (not interface adress), protocol TCP, external port range 80, NAT IP proxy at OPT6, local port 80. Save, apply.

            Oh, btw, if your proxy is not at port 80 you can use it like this:

            Add a portforward at interface OPT2, external adress any (not interface adress), protocol TCP, external port range 80, NAT IP proxy at OPT6, local port proxyport. Save, apply.

            Hallo,

            geht das auch wenn der Proxy im selben Netz (LAN) wie die Clients ist?
            Der Squid würde also auch über die Sense surfen, ob per Rules oder Parent-Proxy wäre egal.

            Grüße

            1 Reply Last reply Reply Quote 0
            • H
              hoba
              last edited by

              Das könnte evtl. mit einem Trick gehen, der mir gerade so eingefallen ist:

              Das Problem ist ja, daß auch der Squid, wenn er sich im LAN befindet wieder an sich selbst geleitet wird, ist also ein Umleitungsloop, der sich dann totläuft.

              Was Du mal probieren könntest (geht aber vmtl. nur manuell durch editieren der config.xml), daß Du einen Gatewaypool machst in den Du die IP des Squidservers im LAN steckst. Dann machst Du folgende Firewallregeln (Reihenfolge ist wichtig):

              pass protocol tcp source <squidip>, destination any, port HTTP, gateway default
              pass protocol tcp source any, destination any, port HTTP, gateway <pool in="" dem="" der="" squid="" steckt="">Bei dem Beispiel muß der Squid dann aber auch auf Port 80 laufen. Übrigens kann man im Transparenten Modus nicht mit Authentifizierung arbeiten, weil der Browser nicht weiß, daß er es mit einem Proxy zu tun hat und dadurch keine Authentifizierung mitschicken kann.

              Laß mich wissen, ob das funktioniert  ;)</pool></squidip>

              1 Reply Last reply Reply Quote 0
              • M
                Muldini
                last edited by

                Hallo hoba,

                erstmal vielen Dank für die Antwort, ich muss leider etwas genauer nachfragen da es sich um ein Produktivsystem handelt.
                Die "Umleitungsloop" war auch meine Befürchtung.

                Angenommen die Sense hat die IP 192.168.0.1, der Squid die 192.168.0.2. (Falls es das einfacher macht, das gesamte "0er" Netz kann/darf ruhig ohne Umweg über den Proxy surfen, nur andere Subnetze "müssen".)

                Was genau schreibe ich in die config.xml und wie mache ich das?

                Firewall Regeln:
                pass protocol tcp source <192.168.0.2>, destination any, port HTTP(80?), gateway default(192.168.0.1?)
                pass protocol tcp source any, destination any, port HTTP(80?), gateway 192.168.0.2

                Ist das so korrekt? Kann es (leider) erst Montag testen, werde aber sofern ich noch rausfinde was mit der config.xml gemeint ist berichten obs geklappt hat. Authentifizierung ist in meinem Fall nicht notwendig, Topic des Threads passte aber 1:1.

                Grüße

                1 Reply Last reply Reply Quote 0
                • M
                  Muldini
                  last edited by

                  @hoba:

                  Laß mich wissen, ob das funktioniert  ;)

                  Funktioniert, vielen Dank nochmal :-)

                  1 Reply Last reply Reply Quote 0
                  • H
                    hoba
                    last edited by

                    Schön, ich hatte bisher noch keine Zeit das zu testen. Dann sollten wir vielleicht doch wieder freie Gateway IPs definierbar machen im GUI. Mal schauen, wie wir das schön verpacken können  :)

                    1 Reply Last reply Reply Quote 0
                    • M
                      Muldini
                      last edited by

                      Das würd es erheblich einfacher und sicherer (in der config vertippen) machen.

                      Mit einem Hinweis dass man meistens "default" nutzen möchte sollte das OK sein.

                      Grüße

                      1 Reply Last reply Reply Quote 0
                      • B
                        bitdef
                        last edited by

                        hallo

                        ich versuche auch verzweifelt sqid über einen "cache_peer" zu leiten dann hab ich dazu auch was gefunden

                        http://forum.pfsense.org/index.php/topic,4324.0.html

                        nur schreibt er nicht wo man die zeile einzufügen hat damit es dauerhaft funktioniert

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.