OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Webseiten sperren Blacklist
« previous next »
  • Print
Pages: [1]

Author Topic: Webseiten sperren Blacklist  (Read 4145 times)

Snoopy325

  • Newbie
  • *
  • Posts: 25
  • Karma: 1
    • View Profile
Webseiten sperren Blacklist
« on: February 17, 2019, 09:32:04 am »
Hallo zusammen, ich habe da mal 2 Fragen:

1. Ich habe über den Proxy Kategorien gesperrt. Dies funktioniert auch. Bei http bekommt der User auch eine Meldung, dass diese Seite verboten ist. Leider bekommt er bei https nur die Meldung, dass die Seite nicht aufgerufen werden kann.
Transparenten HTTP-Proxy aktivieren (ja)
Aktiviere SSL-Untersuchung (ja)
Protokolliere nur die SNI-Information (ja)
Gibt es irgendeine Möglichkeit, dass der User sowohl bei http und bei https die Sperrseite angezeigt bekommt?

2. Die Blacklist kann ja vom System aktualisiert heruntergeladen werden. Ist dies auch mit einer Whitelist möglich?

Gruß Heiko
Logged

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: Webseiten sperren Blacklist
« Reply #1 on: February 17, 2019, 10:07:02 am »
nur wenn du die Option "Protokolliere nur die SNI-Information" ausschaltest geht das  dann must du aber auch ein eigenes Zertifikat verwenden.
Logged

Snoopy325

  • Newbie
  • *
  • Posts: 25
  • Karma: 1
    • View Profile
Re: Webseiten sperren Blacklist
« Reply #2 on: February 17, 2019, 01:53:41 pm »
Das funktioniert doch aber nicht mit einem normalen Zertifikat, oder?
Beispiel?
Gibt es nicht auch eine Lösung ohne die Verschlüsselung aufzubrechen?
Logged

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: Webseiten sperren Blacklist
« Reply #3 on: February 17, 2019, 04:47:21 pm »
Quote from: Snoopy325 on February 17, 2019, 01:53:41 pm
Das funktioniert doch aber nicht mit einem normalen Zertifikat, oder?
Ein CA-Zertifikat wird benötigt, das ist aber auch ein "normales" Zertifikat bei dem ein spezielles Flag (ca=true) gesetzt ist ;)

Quote from: Snoopy325 on February 17, 2019, 01:53:41 pm
Beispiel?
https://docs.opnsense.org/manual/how-tos/proxytransparent.html
Quote from: Snoopy325 on February 17, 2019, 01:53:41 pm
Gibt es nicht auch eine Lösung ohne die Verschlüsselung aufzubrechen?
Nein, weil der Client glaubt, dass er mit dem Zielserver spricht und sich daher erwartet, dass dieser antwortet. Ensprechend muss das Zertifikat

a) für den richtigen Server ausgestellt werden
b) vom Client als Vertrauenswürdig eingestuft werden
c) das Zertifikat (für die Domain) gültig sein

Wenn eines davon nicht zutrifft, gibt's mindestens eine Zertifikatswarnung, sofern der Client die Validierung nicht deaktiviert.Sollte er das tun, ist HTTPS so sicher wie HTTP.
Logged

Snoopy325

  • Newbie
  • *
  • Posts: 25
  • Karma: 1
    • View Profile
Re: Webseiten sperren Blacklist
« Reply #4 on: March 11, 2019, 07:44:29 am »
Danke sehr, jetzt funktioniert es sogar mit transparetem Proxi und selbstsigniertem Zertifikat.
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Webseiten sperren Blacklist
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2