This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTP Proxy mode dilemma

Here is my problem. I have 4 computers at home that use Astaro as the security gateway. My dad (who is a realtor) takes his laptop to work and uses the Realestate offices network to connect to the internet. They have no proxy there just a basic firewall. I would like to protect both HTTP and FTP traffic from viruses so naturally I made the HTTP Proxy standard mode. But my dad hates having to change his browser settings every time he gets home to connect to our internet. The funny thing is in the Astaro user manual it states that in transparent mode the HTTP proxy can only service http requests. However if I turn my http proxy mode to transparent and keep my browser settings to use Astaro as my proxy for HTTP, HTTPS and FTP on port 8080 I can still browse and download via HTTP and FTP. I have no packet filters that allow FTP (I don't want viri comming through). 

So I guess my question is if I leave my HTTP Proxy mode to Transparent (to make my dad happy) but keep my browser settings to use the proxy for HTTP and FTP downloads will this break my Astaro box or cause it to not function properly? My dad will still be able to surf HTTP just not FTP.


This thread was automatically locked due to age.
Parents
  • Not sure about the transparent mode, but otherwise there are at least 2 options:
    If using FireFox, there is a plugin which creates a button to enable/disable proxy.

    If using IE, you could setup Proxy Autoconfig.
    (don't ask me how)

    Barry
Reply
  • Not sure about the transparent mode, but otherwise there are at least 2 options:
    If using FireFox, there is a plugin which creates a button to enable/disable proxy.

    If using IE, you could setup Proxy Autoconfig.
    (don't ask me how)

    Barry
Children
  • Transparent mode is:
    standard mode + transparent functionality (a redirect rule in iptables)

    So you will have all the functionality of standard mode also in transparent mode.

    Xeno
  • [ QUOTE ]
    Transparent mode is:
    standard mode + transparent functionality (a redirect rule in iptables)

    So you will have all the functionality of standard mode also in transparent mode.

    Xeno 

    [/ QUOTE ]
    actually squid transparent mode is independent of iptables.  It is a totally different mode of running squid.  Does Astaro do it differently?  If so then you should be able to proxy ftp in transpreant mode which AFAIK is not possible in astaro since it uses Squid's native transparent mode.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow