Squid-Kit-Transparenter-Proxy: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 6: | Zeile 6: | ||
=Firewall Regeln für den Transparenten Proxy= | =Firewall Regeln für den Transparenten Proxy= | ||
== (nftables REDIRECT) == | == (nftables REDIRECT) == | ||
| − | + | ;In der prerouting Kette schreiben wir die Pakete für 80 und 443 um | |
| − | + | tcp dport 80 redirect to:3128 | |
| − | + | tcp dport 443 redirect to:3130 | |
| − | ; | ||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
==Input Regel erweitern (Erstmal nur für das das LAN)== | ==Input Regel erweitern (Erstmal nur für das das LAN)== | ||
Version vom 5. August 2026, 12:49 Uhr
Schaubild
Vorraussetzung
Firewall Regeln für den Transparenten Proxy
(nftables REDIRECT)
- In der prerouting Kette schreiben wir die Pakete für 80 und 443 um
tcp dport 80 redirect to:3128 tcp dport 443 redirect to:3130
Input Regel erweitern (Erstmal nur für das das LAN)
- Wir erweitern die Zugriffsrechte aus den lokalen Netzwerk in der INPUT Kette
Änderungen in der /etc/squid/squid.conf
#transparenter Zugriff unverschlüsselt http_port 3129 intercept #transparenter Zugriff verschlüsselt wichtig https_port https_port 3130 ssl-bump intercept cert=/etc/squid/certs/squid_proxyCA.pem generate-host-certificates=on options=NO_SSLv3,NO_TLSv1,NO_TLSv1_1,SINGLE_DH_USE,SINGLE_ECDH_USE
ssl_bump bump all
Restart von Squid
- systemctl restart squid
