OPNsense Forum

International Forums => German - Deutsch => Topic started by: querli on December 26, 2016, 02:20:13 pm

Title: SSL u. DNS
Post by: querli on December 26, 2016, 02:20:13 pm
Hallo zusammen und Frohe Weihnachten,

seit ein paar Tagen bin ich von PFSense auf OPNSense umgestiegen. Folgende Dinge sind mir bei der Einrichtung aufgefallen, wofür ich im Augenblick noch keine Lösung gefunden haben. Es wäre nett, wenn jemand die Antwort wüsste....

Die erste Frage betrifft Transparent HTTP proxy und SSL untersuchte Seiten.
1. Offensichtlich erkennt OPNSense bei den no bump sites keine "-" im Namen. Also bankingportal-bankname.de wird nicht zugelassen und die entsprechende IP Adresse wird anschließend nicht erkannt.
2. Eine SSL Weiterleistung auf zB. paypal.com wird nicht durchgeführt. Sobald ich im Browser alles über den Proxyport für HTTP umleite funktioniert dies ohne Probleme. Auch ein Eintrag beider SSL Seiten zu den nicht nicht zu untersuchende Seiten bringt keine Lösung. Anscheinden funktioniert die "Übegabe" von SSL Seiten nicht....

3. Betrifft DNS Auflösungen. Bei meiner Installation wird für die DNS Auflösung immer opndns abgefragt. Die von mir eingetragenen vier DNS Server werden ignoriert. Sobald ich die DNS Abfrage per Firewall auf diese 4 Adressen beschränke ist keiner Verbindung bzw. Auflösung mehr möglich....

Hat irgendjemand ähnliche Symtome festgestellt oder eine Lösung für diese Probleme?

Vielen Dank für Eure Hilfe.