[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Squid als transparenter Proxy



> Mein Ziel ist es, SQUID so zu konfigurieren, um ihn für folgende Dienste zu
> nutzen:
> - http-Proxy (bereits geschafft!)
> - https-Proxy
> - ftp-Proxy
> 
> Ist das problemlos möglich? Oder ist die Konfiguration doch nicht so ganz
> einfach?
> 
> Zur Zeit habe ich den Port 443 nach außen hin freigegeben - ich nutze also
> für https _keinen_ Proxy. Hintergrund: Ich dachte immer, dass ein Proxy zur
> Sicherheit beiträgt. Und dies wollte ich neben http auch für https und ftp
> nutzen.....

Wo wird es sicherer durch den Proxy? 
Bei HTTPS connected der Proxy (weil der Browser sich, wenn er weiß, daß
ein Proxy dazwischen ist, sich "CONNECT ...." wünscht.  Danach läßt der
Proxy alles durch, denn Ziel der Übrung ist ja, daß unterwegs keiner,
auch nicht der Proxy, sieht, was Du vorhast bzw. tust.

Ich würde also denken, daß an dieser Stelle das Leben mit einem
transparenten Proxy schwer wird.

Auch einige andere Dinge (einige Authentisierungen (?)) schlagen bei
einem transparenten Proxy fehl.  Und der Browser kann sich auch keinen
Proxy-Reload wünschen, weil er davon ja nichts weiß.  

Nimm doch den Proxy als Proxy.  Was spricht dagegen?

Heiko




Reply to: