This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Gesamten Traffic von UTM über PROXY ins Internet "umleiten".

Hallo,

ich möchte den gesamten Internettraffic von meinem LAN ab der UTM über einen "Proxy" ins Internet leiten. Ideal wäre es, wenn der Traffic zwischen UTM und Proxy getunnelt / verschlüsselt wäre.

Es sollte ungefähr wir im nachfolgenden Bild aussehen:

Meine Fragen sind:

- geht so was?

- was muss ich als Proxy installieren?

- wo "leite" ich den Verkehr in der UTM entsprechend um?

 

Danke und Grüße

Marc



This thread was automatically locked due to age.
Parents
  • Hi Marc,

    ist dir vllt. schon damit geholfen, wenn du einen Parent Proxy in der UTM einrichtest? Wenn du da die Hostliste einfach leer lässt, betrifft es alle.

    Unter "Web Protection -> Web Filter Profiles -> Parent Proxies"? Habe mich damit auch noch nicht sonderlich viel beschäftigt, klingt aber nach dem, was du willst. ^^

     

    LG,

    Flo

  • Hi,

    Danke - und was muss ich auf der Proxyseite für ein System einrichten?

    Danke

    Marc

  • Hi nochmal,

    ich versteh ehrlich gesagt die Frage nun nicht. ^^ Ich gehe davon aus, dass der Proxy bereits eingerichtet ist und soweit funktioniert? Die Sophos dürfte in diesem Fall ja eigentlich nur weiterleiten und entsprechende Antworten dem lokalen Host zurückliefern?!

    Habe mich wie gesagt selbst noch nicht richtig damit beschäftigt. Ich weiß nur, dass du nach der Einrichtung des Parent Proxy diesen dann auch in eines deiner Filterprofile unter "Advanced" eintragen musst, damit er überhaupt Verwendung findet.

    Für alles Weitere müsste ich mich nu auch erstmal erkundigen und das Internet befragen. =)

    LG

    Flo

  • Nein - den Proxy gibt es noch nicht.

    Stehe ja ganz am Anfang mit dem "Projekt".

Reply Children
  • Hallo Marc,

    ich nehme an das hat einen bestimmten Grund. Ansonsten bräuchtest du ja keinen upstream Proxy. Warum nimmst du dann nicht einfach zwei UTMs? Bei der zweiten konfigurierst du dann nur den Webproxy.

     

    Damit könntest du dann auch ganz simpel einen Tunnel zwischen den zwei UTMs aufbauen.

    vg

    mod