Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Opnsense Proxy produktiv nutzbar?
« previous
next »
Print
Pages: [
1
]
Author
Topic: Opnsense Proxy produktiv nutzbar? (Read 1704 times)
wirehire
Full Member
Posts: 148
Karma: 5
Opnsense Proxy produktiv nutzbar?
«
on:
May 13, 2020, 10:46:41 am »
Hallo,
ich quäle mich etwas mit dem Proxy von Opnsense herum und wollte wissen ob das Szenario jemand benutzt oder überhaupt machbar ist.
Opnsense hinter fritzbox wan / lan
lan nur zu lan erlaubt
Und nun soll der Proxy die ausnahmen (teamviewer, bestimmte seiten) per whitelist erlauben . Defaukt soll dann halt alle seiten blocken , außer die in der Whitelist stehen.
ich möchte nicht den ssl traffic einsehen (rechtlich)
kann ich trotzdem den transparenten proxy benutzen oder nur den normalen und dann im system hinterlegen?
Grüße
Logged
mimugmail
Hero Member
Posts: 6766
Karma: 494
Re: Opnsense Proxy produktiv nutzbar?
«
Reply #1 on:
May 13, 2020, 04:52:56 pm »
Das sollte soweit klappen, allerdings wird das bei CDN dann schwierig alle Domains zu erwischen
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
wirehire
Full Member
Posts: 148
Karma: 5
Re: Opnsense Proxy produktiv nutzbar?
«
Reply #2 on:
May 14, 2020, 07:23:49 am »
Danke. Ich bekomme aber immer ein TCp Deny auf die Seite die ich freigebe.
Proxy mit Transparent aktiviert und die NAt Rules gesetzt für http und https .
der client hat die sense als gateway, da er die anfragen für https ja umleitet muss ich , wenn ich es richtig verstanden habe, nicht noch den proxy explizit setzten oder?
Logged
lfirewall1243
Hero Member
Posts: 1386
Karma: 45
Re: Opnsense Proxy produktiv nutzbar?
«
Reply #3 on:
May 18, 2020, 08:52:04 am »
Ich habe es so laufen.
2 Nat Regeln 80/443 leiten die Anfragen an den Transparenten Proxy. Dazu pflege ich einen Alias, von Domains die nicht über den Proxy gehen sollen.
Die NAT Regeln sind invertiert.
Also alles was nicht dem Alias entspricht geht an den Proxy.
Vielleicht hilft dir das ja weiter.
Logged
(Unoffial Community) OPNsense Telegram Group:
https://t.me/joinchat/0o9JuLUXRFpiNmJk
PM for paid support
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Opnsense Proxy produktiv nutzbar?