Squid - Access Control List

Started by myperl, Today at 02:26:22 PM

Previous topic - Next topic
Hallo,

momentan evaluiere ich eine OPNsense Installation für ein Firmennetz. Im Einsatz ist die Business Edition in der Version OPNsense 25.10.2_4-amd64. Die Appliance soll im ersten Schritt die Funktionen eines Web- und eines Reverseproxys übernehmen. Für den ersten Fall habe ich das Plugin os-squid in der Version 1.4 installiert. Es wird nicht als transparenter Proxy eingesetzt, sondern "hört" auf Port 8080 des entsprechenden Interfaces.
Solange nun die Anfragen aus diesem Netz kommen (Class C) funktioniert alles wunderbar. Anfragen aus anderen Netzen werden jedoch geblockt. Testweise habe ich per CLI in der Konfiguration von squid die passenden acl Zeilen eingebaut. Nach einem Restart von squid funktionierte dann der Zugriff wie gewünscht. Allerdings überschreiben Änderungen in der Web-GUI die Einträge - eine lästige Fehlerquelle.
In der Dokumentation wird auf die Access Control, die sich unter Web Proxy -> Administration -> Forward Proxy -> Access Control List befinden sollen verweisen. In meiner Installation finde ich sie jedoch nicht.

Was mache ich falsch?

Danke für die Hilfe
Thomas