nurweilesgeht
Goto Top

Pfsense OpenVPN Proxy

Moin,

ist es möglich, dass die Nutzer die sich per VPN verbinden einen Proxy mitbekommen? Welche Optionen muss ich zur Config des OpenVPN-Servers auf der pfsense anwenden?
Reihenfolge = Client -> Internet -> pfsense (openvpn) -> proxy (squid) -> Internet

Viele Grüße
nurweilesgeht

Content-Key: 560027

Url: https://administrator.de/contentid/560027

Printed on: April 26, 2024 at 03:04 o'clock

Member: BirdyB
BirdyB Mar 21, 2020 at 19:09:57 (UTC)
Goto Top
Moin,

wenn du einen transparenten Proxy verwendest, musst du nur den Port entsprechend umleiten.

VG
Member: NurWeilEsGeht
NurWeilEsGeht Mar 21, 2020 at 20:30:50 (UTC)
Goto Top
Moin,

danke für deine Antwort!
Der Proxy hat zwei Interfaces (eins in einem Netz der pfsense und eins, welches an einem anderen Router hängt). So soll der Proxy dann die Verbindung umleiten.
Kann ich nicht irgendwie die IP-Adresse (mit Port) von dem Proxy in die Config einfügen?

Viele Grüße
nurweilesgeht
Member: ChriBo
ChriBo Mar 21, 2020 at 21:28:19 (UTC)
Goto Top
Hi,
ist meines Wissens nicht möglich,
nur z.B über eine proxy.pac möglich.
Member: NurWeilEsGeht
NurWeilEsGeht Mar 21, 2020 at 21:37:38 (UTC)
Goto Top
Hello,

kann man sonst irgendwie den Traffik komplett redirecten?
Man kann ja auch ein Interface mit DHCP konfigurieren und dann das Gateway oder so konfigurieren (also ohne Proxy)?

Viele Grüße
nurweilesgeht
Member: BirdyB
Solution BirdyB Mar 22, 2020 at 01:32:01 (UTC)
Goto Top
Moin,
klar geht das...
redirect-gateway ist dein Freund... Lies mal das Manual.
VG
Member: NurWeilEsGeht
NurWeilEsGeht Mar 22, 2020 at 14:51:49 (UTC)
Goto Top
Moin,
was muss ich hizufügen, wenn mein Interface nicht das default sein soll?

Viele Grüße
nurweilesgeht
Member: BirdyB
BirdyB Mar 22, 2020 at 15:20:35 (UTC)
Goto Top
Zitat von @NurWeilEsGeht:

Moin,
was muss ich hizufügen, wenn mein Interface nicht das default sein soll?

Was meinst du jetzt genau?
Was willst du denn genau erreichen?

Konfiguriere einfach einen transparenten Proxy und leite die Ports 80 und 443 aus deiner VPN-Verbindung darüber und fertig ist der Lack...