This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL - http Proxy - PAC File

Hallo Zusammen,

kann man dem SSL DHCP Server einen "Enable HTTP Proxy Auto Configuration" zuweisen. Alle anderen DHCP Server haben diese Auswahl.

Pasqual


This thread was automatically locked due to age.
  • mal ne bloede Frage: was ist ein "SSL DHCP Server"?
    "Enable HTTP Proxy Auto Configuration" kannst du soweit ich weiss fuer jeden unter Network Services->DHCP->Servers konfigurierten Server aktivieren.
  • Hallo ulmi,

    ist soweit klar. Wenn ich eine Remote Access Session mittels VPN Client aufbaue, werden mir die Adressen aus dem SSL VPN Bereich zugewiesen. Und zwar dynamisch. Ich möchte alle zwingen, die ASG als Proxy zu nutzen. Da wir mit der Proxy Autokonfiguration arbeiten, muss ich das doch zuweisen. Im DHCP Server kann ich einen entsprechenden Haken setzen. Wie geht das ganze aber mit dem Bereich f. d. SSL VPN?

    Pasqual
  • Einfach unter local networks "any" eintragen, dann geht jedweder traffic durch die ASG (kein split dns) -> Proxy konfigurieren --> masquerading konfigurieren

    PAC wird nur im internen LAN unterstützt meine ich
    aber mit "any" zwingst DU jeden RemoteClient allen traffic durch die box zu schicken (war mal in ner Präsi von Hrn Haag gezeigt worden)
  • Eigentlich sollte nach dem Versuch über die DHCP Option auch eine suche nach dem DNS Eintrag "wpad" stattfinden. In diesem kann man dann leider nur die IP Adresse verpacken, nicht aber die Portnummer "8080". Das lässt sich dann aber über eine DNat Regel ermogeln...

    siehe auch hier: https://community.sophos.com/products/unified-threat-management/astaroorg/f/68/t/59298

    Das ganze müsste dann auch im VPN Client funktionieren wenn dort der "interne" DNS Server benutzt wird.