Errorsmith
Kompiliertier
'nabend
Ich habe dieses Setup:
Die Clients sollen nicht direkt auf das Web zugreifen können, sondern über den Proxy (Squid) gehen, dieser ist aus verschiedenen Gründen als transparenter Proxy konfiguriert. Ich ärgere mich nun mit der pf Konfiguration dafür herum.
Eine einfache Regel im Stil von
auf der Firewall bringt leider nicht den gewünschten Erfolg. Wo ist hier mein Problem?
Grüße,
errorsmith
Ich habe dieses Setup:
Code:
Proxy
|
|
|
Internet------Firewall-------Server------Clients
Die Clients sollen nicht direkt auf das Web zugreifen können, sondern über den Proxy (Squid) gehen, dieser ist aus verschiedenen Gründen als transparenter Proxy konfiguriert. Ich ärgere mich nun mit der pf Konfiguration dafür herum.
Eine einfache Regel im Stil von
Code:
rdr on $intif from $clients to any port 80 -> $proxy port 3128
nat on $extif from $proxy to any port 80 -> ($extif)
[...]
pass quick proto tcp from $proxy to any port 80 keep state
auf der Firewall bringt leider nicht den gewünschten Erfolg. Wo ist hier mein Problem?
Grüße,
errorsmith