Proxy nur im Firmennetz

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Lulz
Beiträge: 14
Registriert: Do 07.02.2019, 12:04

Proxy nur im Firmennetz

Beitrag von Lulz »

Hi,

wie handhabt ihr den Proxy bei Geräten die das Firmenetz verlassen? Wenn Kunde sein Notebook mitnimmt kann er daheim nicht surfen weil noch der Proxy fest in Windows eingestellt ist, best practice?

stefan.burrey

Beitrag von stefan.burrey »


merlin
Beiträge: 263
Registriert: So 01.07.2007, 12:34
Wohnort: Erlangen

Beitrag von merlin »

Schon etwas älter, aber funktioniert bei uns immer noch problemlos:
viewtopic.php?f=27&t=7154&p=18073&hilit ... gpo#p18073

Lulz
Beiträge: 14
Registriert: Do 07.02.2019, 12:04

Beitrag von Lulz »

stefan.burrey hat geschrieben: Kurz und knapp: wpad

https://www.msxfaq.de/windows/wpad.htm
Aber ist doch auch mist  :'(

also hab ich zur Nutzung des Webfilters nur folgende Optionen (wenn Geräte im Spiel sind die mitgenommen werden)

- mit Proxy:
1.wpad (umständlich einzurichten/zu verteilen)
2.proxyswitcher (Zusatzsoftware)
- mit transparentem Proxy (nur http)
- mit transparentem Proxy mit importiertem Zertifikat (https Fehler wg Zertifikat)



 

Benutzeravatar
Mario
Securepoint
Beiträge: 944
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Der Link zu der Datei ist nicht so umstaendlich zu verteilen. Per DHCP sollte sich das machen lassen.

Kommt der Client an die Datei > Proxy-Einstellungen werden genommen
Findet der Client die Datei nicht > Kein Proxy
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

florian.pfeil
Beiträge: 39
Registriert: Di 04.04.2017, 16:08

Beitrag von florian.pfeil »

Wir haben uns auch lange mit fixen Proxys gequält, viele Programme etc. können damit nicht umgehen.

Seit dem wir auf Proxy mit Transparenten Modus umgestellt haben, läuft alles viel unkomplizierter.

Seit 11.8 ist es möglich die SSL-Interception auf Seiten zu beschränken, die vom Webfilter abgefangen wurden.

Benutzeravatar
Mario
Securepoint
Beiträge: 944
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Eigentlich macht der feste Proxy alles einfacher, speziell wenn etwas nicht direkt klappt. Zudem ist er auch noch flinker.

Wenn es Anwendungen gibt, die den Proxy nicht unterstuetzen, muessen beim Client lokal Ausnahmen gesetzt werden. Das wars dann auch schon. Fuer den Rest gibt es Ausnahmen fuer die Authentifizierung/ SSL Interception (Die man hier nicht braucht fuer den Webfilter, sondern optional zusaetzliche Sicherheit ermoeglicht)
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

stefan.burrey

Beitrag von stefan.burrey »

Mario hat geschrieben: Eigentlich macht der feste Proxy alles einfacher, speziell wenn etwas nicht direkt klappt. Zudem ist er auch noch flinker.

Wenn es Anwendungen gibt, die den Proxy nicht unterstuetzen, muessen beim Client lokal Ausnahmen gesetzt werden. Das wars dann auch schon. Fuer den Rest gibt es Ausnahmen fuer die Authentifizierung/ SSL Interception (Die man hier nicht braucht fuer den Webfilter, sondern optional zusaetzliche Sicherheit ermoeglicht)
So einfach ist das nicht, wenn der einzige Weg nach draußen der Proxy ist.
Alles was am Client exkludiert wird, muss mit extra Regel und HideNAT ins WAN zeigen. So lange noch immer keine DNS basierte Portregeln möglich sind, ein aufwendiges, teils unmögliches Unterfangen.

Benutzeravatar
Mario
Securepoint
Beiträge: 944
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Letzteres kommt ja dann mit der v12
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Antworten