Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| anwenderwiki:firewall_lmn7:squidproxy:start [2021/11/19 11:09] – [ACL Whitelist/Blacklist generell] garblixa | anwenderwiki:firewall_lmn7:squidproxy:start [2022/04/12 08:30] (aktuell) – garblixa | ||
|---|---|---|---|
| Zeile 48: | Zeile 48: | ||
| Damit die wpad.dat ausgeliefert werden kann und die Erkennung auch mit Firefox funktioniert, | Damit die wpad.dat ausgeliefert werden kann und die Erkennung auch mit Firefox funktioniert, | ||
| - | Alternativ kann ein anderer Webserver | + | Oder es bleibt 443 aktiv und wird nur für die Clients im Netz per Firewall Regel gesperrt und eine weitere Regel, welche SSL Zugriff vom Management PC aus erlaubt. |
| - | Eine weitere Alternative ist eine Domain mit offiziellem(z.B. Let's Encrypt) SSL Zertifikat an der Firewall und Nutzung dieser Domain in der wpad.dat. | + | Alternativ kann ein anderer Webserver die wpad.dat |
| System - Einstellungen - Verwaltung - Weboberfläche: | System - Einstellungen - Verwaltung - Weboberfläche: | ||
| Zeile 138: | Zeile 138: | ||
| Die Gruppen müssen im Linuxmuster existieren, weil in den Proxyeinstellungen " | Die Gruppen müssen im Linuxmuster existieren, weil in den Proxyeinstellungen " | ||
| - | ===== ACL Whitelist/ | + | ===== ACL Whitelist/ |
| Damit die Windowsupdates/ | Damit die Windowsupdates/ | ||
| Dienste - Web-Proxy - Verwaltung - Weiterleitungsproxy - Zugangskontrolliste - Ausnahmeliste die Domains: | Dienste - Web-Proxy - Verwaltung - Weiterleitungsproxy - Zugangskontrolliste - Ausnahmeliste die Domains: | ||
| Zeile 150: | Zeile 150: | ||
| .metaservices.microsoft.com | .metaservices.microsoft.com | ||
| </ | </ | ||
| + | |||
| + | {{: | ||
| Damit die ACL vor der Authentifizierung ausgeführt wird legt man an der OPNsense die Datei an: | Damit die ACL vor der Authentifizierung ausgeführt wird legt man an der OPNsense die Datei an: | ||
| Zeile 167: | Zeile 169: | ||
| ===== Reihenfolge der ACL in squid.conf ===== | ===== Reihenfolge der ACL in squid.conf ===== | ||
| - | <note important> | + | <note important> |
| Damit die User und Gruppen ACL greift, muß diese vor der shallalist ausgeführt werden. Dazu ändert man / | Damit die User und Gruppen ACL greift, muß diese vor der shallalist ausgeführt werden. Dazu ändert man / | ||