derandi87
Goto Top

Transparenter Proxy blockt RDP Verbindung

Hallo zusammen,

habe folgendes Problem:

Ich setze eine pfSense (2.4.4-RELEASE-p1) ein. Die pfSense macht die Einwahl direkt über ein VDSL Modem.
Ich habe auf der Firewall einen transparenten Proxy eingerichtet (squid). Dieser funktioniert soweit ohne Probleme.
Problem ist, dass mir scheinbar der squid die RDP Verbindung nach aussen blockiert. Schalte ich die Dienste ab, funktioniert RDP wieder.

Die RDP Zieladresse habe ich in der Whitelist des Proxy's eingetragen und auch den Port MS RDP 3389. Allerdings funktionierts nicht.

Habe die Suchfunktion bereits bemüht, aber noch keine Lösung für mein Problem gefunden.

Ich hoffe jemand hat noch einen Denkanstoß für mich.

Vielen Dank & viele Grüße

Content-Key: 397390

Url: https://administrator.de/contentid/397390

Printed on: April 19, 2024 at 07:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli Jan 07, 2019 at 12:16:28 (UTC)
Goto Top
Moin,

was steht denn im Squid Log?
Wie ist die Squid Konfig gestaltet?

Im Default gibt es damit keine Probleme.
Nutzt du irgend welche Blocklisten welche Bsp. Durch Squid-Guard eingepflegt sind?

Gruß
Spirit
Member: derandi87
derandi87 Jan 07, 2019 at 12:26:21 (UTC)
Goto Top
Hi,

erstmal Danke für die schnelle Rückmeldung!

..Hätte ich ja auch gleich mit rein schreiben können, sry!

Squid Log:
07.01.2019 12:31:00 192.168.x.x TCP_MISS/200 Ziel IP RDP

Squid-Guard:
Blacklist von www.shallalist.de (einige Rubriken sind gesperrt)


HTTPS/SSL Interception : Enable SSL filtering. Ist eingeschaltet.
SSL/MITM Mode: Default

Remote Cert Checks: Do not verify remote certificate
Member: UnbekannterNR1
UnbekannterNR1 Jan 07, 2019 at 12:26:42 (UTC)
Goto Top
Und wie sieht dein Ziel aus?

ggf. Port auf 443 Benutzt ?

Wahrscheinlich brauchst du eine extra Regel um RDP zu deinem Ziel zu erlauben.
Oder gibt es eine Regel die eh schon alles erlaubt? Wäre nicht so gut face-smile
Member: Kraemer
Kraemer Jan 07, 2019 at 12:27:36 (UTC)
Goto Top
Zitat von @derandi87:
Die RDP Zieladresse habe ich in der Whitelist des Proxy's eingetragen und auch den Port MS RDP 3389. Allerdings funktionierts nicht.
TCP+UDP?
Member: derandi87
derandi87 Jan 07, 2019 at 12:56:26 (UTC)
Goto Top
Hi,

es gibt die Standartregel: default allow lan to any rule.
Die erlaubt doch von LAN to any alles. Müsste doch dann auch für RDP gelten?

@Kraemer:
Ja TCP+UDP
Member: Pjordorf
Pjordorf Jan 07, 2019 at 14:24:50 (UTC)
Goto Top
Hallo,

Zitat von @derandi87:
Die erlaubt doch von LAN to any alles. Müsste doch dann auch für RDP gelten?
Ja, aber wird diese Regel denn überhaupt angewendet. Bedenke: First match wins. Wie sehen also deine Regeln aus und wie ist deren Reihenfolge.

Gruß,
Peter
Member: derandi87
derandi87 Jan 07, 2019 at 18:42:25 (UTC)
Goto Top
Nabend,

Ja das weiß ich. Allerdings gibt es sons keine Regeln. Das Regelwerk ist jungfräulich. Alles Standard.

Gruß

Andi
Member: derandi87
derandi87 Jan 08, 2019 at 12:10:21 (UTC)
Goto Top
Hi zusammen,

keiner mehr eine Idee? Bin leider noch nicht weiter gekommen. Es lässt mir keine Ruhe O_o

Gruß

Andi
Member: Spirit-of-Eli
Spirit-of-Eli Jan 08, 2019 at 12:39:46 (UTC)
Goto Top
Wofür brauchst du den Squid genau?

Sollte der Zweck nur Werbung zu blocken sein, kannst du besser PfBlocker nutzen.

Ich habe Squid tatsächlich wieder auf allen Installation entfernt.
Member: derandi87
derandi87 Jan 10, 2019 at 12:37:24 (UTC)
Goto Top
Hi,

der Squid soll im Unternehmen Seiten blockieren (nach Kategorie) und auch den Traffic über LightSquid loggen. Ist so gewünscht.

Gruß

Andi