Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende ÜberarbeitungLetzte ÜberarbeitungBeide Seiten der Revision | ||
anwenderwiki:firewall_lmn7:squidproxy:start [2021/11/19 11:07] – garblixa | anwenderwiki:firewall_lmn7:squidproxy:start [2021/12/23 17:04] – [ACL Whitelist/Blacklist generell (optional)] garblixa | ||
---|---|---|---|
Zeile 138: | Zeile 138: | ||
Die Gruppen müssen im Linuxmuster existieren, weil in den Proxyeinstellungen " | Die Gruppen müssen im Linuxmuster existieren, weil in den Proxyeinstellungen " | ||
- | ===== ACL Whitelist/ | + | ===== ACL Whitelist/ |
Damit die Windowsupdates/ | Damit die Windowsupdates/ | ||
Dienste - Web-Proxy - Verwaltung - Weiterleitungsproxy - Zugangskontrolliste - Ausnahmeliste die Domains: | Dienste - Web-Proxy - Verwaltung - Weiterleitungsproxy - Zugangskontrolliste - Ausnahmeliste die Domains: | ||
Zeile 150: | Zeile 150: | ||
.metaservices.microsoft.com | .metaservices.microsoft.com | ||
</ | </ | ||
+ | |||
+ | {{: | ||
Damit die ACL vor der Authentifizierung ausgeführt wird legt man an der OPNsense die Datei an: | Damit die ACL vor der Authentifizierung ausgeführt wird legt man an der OPNsense die Datei an: | ||
- | / | + | / |
< | < | ||
# ACL list (Deny) blacklist | # ACL list (Deny) blacklist | ||
Zeile 164: | Zeile 166: | ||
Hier kann man obige Domains in den Abschnitt " | Hier kann man obige Domains in den Abschnitt " | ||
- | In jedem Fall muss hier irgendeine Domain in White/ | + | In jedem Fall muss hier irgendeine Domain in White/ |
===== Reihenfolge der ACL in squid.conf ===== | ===== Reihenfolge der ACL in squid.conf ===== | ||
- | <note important> | + | <note important> |
Damit die User und Gruppen ACL greift, muß diese vor der shallalist ausgeführt werden. Dazu ändert man / | Damit die User und Gruppen ACL greift, muß diese vor der shallalist ausgeführt werden. Dazu ändert man / |