Transparenter Proxy fuer mehrere Subnetze

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
Starmanager
Beiträge: 59
Registriert: 19 Mär 2009, 13:19

Transparenter Proxy fuer mehrere Subnetze

Beitrag von Starmanager »

Hallo Leute,

wie kann ich einen transparenten Proxy fuer mehrere Subnetze konfigurieren? Bei einem Netzerk funktioniert das nun perfekt aber wenn ich ein anderes Subnetz darauf biege geht aller Traffic direkt ins Internet.

Netz 1 192.168.100.0/24
Netz 2 192.168.10.0/24

Transparenter Proxy ist als 192.168.100.15 eingetragen und funtioniert mit Netz 1.

Vielen Dank

Starmanager
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Starmanager

das funktioniert mit mehreren Netzen genau so wie mit einem Netz. Einfach eine Firewallregel erstellen, die den entsprechendenden Traffic mit einem routing-Tag versieht und eine getaggte Default-Route, die auf den proxy weist:

Firewall:

Code: Alles auswählen

Name:        FORWARD-TO-PROXY
Routing-Tag: 1
Aktion:      übertragen
Quelle:      Netze 192.168.100.0/255.255.255.0  192.168.10.0/255.255.255.0
Ziel:        alle Stationen
Dienste:     gewünschte Dienste, z.B. TCP, Zielport 80
Routing-Tabelle:

Code: Alles auswählen

IP-Adresse:    255.255.255.255
Netzmaske:     0.0.0.0
Routing-Tag:   1
Router:        IP des Proxy
IP-Maskierung: IP-Maskierung abgeschaltet
Du mußt nur im Proxy dafür sorgen, daß er die Rückroute in das zweite Netz kennt

Gruß
Backslash
Benutzeravatar
Starmanager
Beiträge: 59
Registriert: 19 Mär 2009, 13:19

Beitrag von Starmanager »

Vielen Dank Backslash. Das funktioniert nun hervorragend.

MFG

Starmanager
Antworten