2019/03/06 13:32:11 kid1| Error negotiating SSL on FD 15: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed (1/-1/0)
Nimm beim Alias "Hosts" statt "URL (IPs)".
Lass die Punkte vorne dran weg. Übernimm mal meine Liste 1:1 exkl. www.spotify.com.
@lfirewall1243Ich nutze zu Hause auch den transp. Proxy und die Windows Updates funktionieren problemlos.Ich meine mich aber zu erinnern, dass ich Anfangs auch Schwierigkeiten hatte. Das Problem waren m.E. nach nicht die eigentlichen Windows-Updates, sondern der Windows-Defender, der noch ein paar weitere Proxy-Ausnahmen brauchte. Ich versuche mal heute Abend mal meine Ausnahmeliste zu posten!GrußDirk
crl.microsoft.comeu.vortex-win.data.microsoft.comwinatp-gw-neu.microsoft.comwinatp-gw-weu.microsoft.comblob.core.windows.netwindowsupdate.microsoft.comupdate.microsoft.comwindowsupdate.comdownload.microsoft.comdownload.windowsupdate.comtest.stats.update.microsoft.comntservicepack.microsoft.com
So,hier meine Proxy-Whitelist.Code: [Select]crl.microsoft.comeu.vortex-win.data.microsoft.comwinatp-gw-neu.microsoft.comwinatp-gw-weu.microsoft.comblob.core.windows.netwindowsupdate.microsoft.comupdate.microsoft.comwindowsupdate.comdownload.microsoft.comdownload.windowsupdate.comtest.stats.update.microsoft.comntservicepack.microsoft.comNochmal als Bild im Anhang.Die Windows-Updates funktionieren bei mir so problemlos mit Windows 10.GrußDirk
Kann man die Alias verknüpfen?
das heißt ein alias "no_redirect_domains" der als Inhalt nur den Alias "microsoft_domains" hat, welcher dann die ganzen Addressen enthält. Und wenn ja, werden beide als "Host" eingerichtet?
QuoteKann man die Alias verknüpfen?Ja, man kann einem Alias Aliase hinzufügen.Quotedas heißt ein alias "no_redirect_domains" der als Inhalt nur den Alias "microsoft_domains" hat, welcher dann die ganzen Addressen enthält. Und wenn ja, werden beide als "Host" eingerichtet?Uff, ich weiss nicht ob ich dein Ziel richtig verstanden habe (war ein langer Tag heute). Aber probiere doch einfach und sieh dir das Ergebnis an unter Firewall: Diagnostics: pfTables.Ich war auch gerade am Schreiben, darum antworte ich jetzt mal für monstermania. Bei ihm klappt es ohne No-redirect-NAT-Regel. Ich würde seine Liste mal 1:1 in die Whitelist des Proxys eintragen und schauen, ob es bei dir so auch geht.