Bestimmte IPs / Webseiten aus dem LAN über externen Proxy?

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
Benutzeravatar
h4ppy
Beiträge: 51
Registriert: 03.06.2004 19:14:35
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Swiss

Bestimmte IPs / Webseiten aus dem LAN über externen Proxy?

Beitrag von h4ppy » 16.08.2014 21:13:47

Hallo, als Router fungiert ein Debian 7.
Nun möchte ich dass bestimmte Anfragen aus dem Subnetzt (LAN) am Router über ein extrenen Proxy mit laufen.
Wie mach ich das am besten?
Debian 7 + KDE
In der Kürze liegt die Würze - Wer Fehler findet, darf sie behalten.

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Bestimmte IPs / Webseiten aus dem LAN über externen Prox

Beitrag von Cae » 17.08.2014 01:53:43

Wenn du nicht unterhalb von HTTP entscheiden kannst, auf welche Verbindungen die Bedingung zum Umschalten zutrifft, musst du lokal alles durch einen Proxy schieben und nur bestimmte Verbindungen abzweigen.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

Benutzeravatar
h4ppy
Beiträge: 51
Registriert: 03.06.2004 19:14:35
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Swiss

Re: Bestimmte IPs / Webseiten aus dem LAN über externen Prox

Beitrag von h4ppy » 17.08.2014 11:05:19

Ich denke an DNS Ansatz bit PAC file oder sowas. Wenn Client X Adresse oder IP anfragt , wird diese beim Router über eine externen Proxy geroutet, der auf dem Router natürlich eingetragen ist.
https://wiki.debian.org/ProxyAutodetectConf

Wir konfiguriert man eigentlich den Server damit er PAC file benutzt?
Debian 7 + KDE
In der Kürze liegt die Würze - Wer Fehler findet, darf sie behalten.

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Bestimmte IPs / Webseiten aus dem LAN über externen Prox

Beitrag von Cae » 17.08.2014 14:57:26

h4ppy hat geschrieben:Wir konfiguriert man eigentlich den Server damit er PAC file benutzt?
Wie man die PAC-Infrastruktur einrichtet, steht im von dir verlinkten Artikel (Regeldatei auf irgendeinen Webspace legen, DNS-Eintrag dazu bauen). Meinst du, wie man diese Infrastruktur dann von einem nicht-GUI-Browser bzw. einem Proxy verwendet? Ich denke mal, gar nicht.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

Benutzeravatar
h4ppy
Beiträge: 51
Registriert: 03.06.2004 19:14:35
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Swiss

Re: Bestimmte IPs / Webseiten aus dem LAN über externen Prox

Beitrag von h4ppy » 17.08.2014 20:10:27

Cae hat geschrieben:Meinst du, wie man diese Infrastruktur dann von einem nicht-GUI-Browser bzw. einem Proxy verwendet? Ich denke mal, gar nicht.
Genau, meinst echt das geht garned?
Debian 7 + KDE
In der Kürze liegt die Würze - Wer Fehler findet, darf sie behalten.

Dimejo
Beiträge: 503
Registriert: 21.07.2014 13:37:23

Re: Bestimmte IPs / Webseiten aus dem LAN über externen Prox

Beitrag von Dimejo » 17.08.2014 21:28:11

h4ppy hat geschrieben:Hallo, als Router fungiert ein Debian 7.
Nun möchte ich dass bestimmte Anfragen aus dem Subnetzt (LAN) am Router über ein extrenen Proxy mit laufen.
Wie mach ich das am besten?
Wenn Du nur die IP-Adresse überschreiben willst könntest Du das einfach mit Debianunbound lösen. Die Clients im LAN benutzen dann unbound am Router als DNS-Server. Dieser reicht alle Anfragen an den normalen DNS-Server weiter, und nur bestimmte Hostnamen werden mit der IP des Proxy überschrieben.

Antworten