tlu.dl.delivery.mp.microsoft.com2.tlu.dl.delivery.mp.microsoft.comactivity.windows.comau.download.windowsupdate.combg.v4.pr.dl.ws.microsoft.comcrl.microsoft.comdelivery.mp.microsoft.comdl.delivery.mp.microsoft.comdownload.microsoft.comdownload.windowsupdate.comfe2.update.microsoft.comfe3.delivery.mp.microsoft.commicrosoft.commp.microsoft.commsedge.netmsft.netsettings-win.data.microsoft.comsls.update.microsoft.comtelemetry.microsoft.comtsfe.trafficshaping.dsp.mp.microsoft.comupdate.microsoft.comupdate.microsoft.com.akadns.netupdate.microsoft.com.nsatc.netv20.vortex-win.data.microsoft.comwatson.telemetry.microsoft.com
ich glaube das du die regeln nicht richtig eingestellt hast. aber ich bin auch nicht der überprofi1.zuerst habe ich die proxy nat regel für squid modifiziert. die sieht so aus. (siehe screenshot "nat")2. dann habe ich zuerst alles auf port 80 und 443 blockiert außer der domains die ich für windows und andere benötige und die nicht durch den proxy durchgehen sollen.3. habe ich explizit alles was an die domains gehen darf erlaubt (siehe screenshot "rules")
Quote from: opnsenseuser on March 08, 2019, 10:49:57 pmich glaube das du die regeln nicht richtig eingestellt hast. aber ich bin auch nicht der überprofi1.zuerst habe ich die proxy nat regel für squid modifiziert. die sieht so aus. (siehe screenshot "nat")2. dann habe ich zuerst alles auf port 80 und 443 blockiert außer der domains die ich für windows und andere benötige und die nicht durch den proxy durchgehen sollen.3. habe ich explizit alles was an die domains gehen darf erlaubt (siehe screenshot "rules")1. Bedeutet doch, dass genau die Domains, welche ich nicht über den Proxy geleitet haben möchte, dann über den Proxy laufen.2. 3. Ich habe mommentan noch eine "erlaube alle von LAN nach WAN" Regel drin (testweise Schalte ich eine Regel "deny Proxy bypass" ein, um zu schauen ob bei NAT alles richtig steht und bestimmte Domains nicht über den Proxy gehen --> somit dann kein Internet bei diesesn Domains)