Privoxy als transparenten Proxy

MyKey0815

Neuer User
Mitglied seit
14 Jul 2007
Beiträge
61
Punkte für Reaktionen
0
Punkte
6
Wir möchten unseren Kunden erlauben, wärend sie bei uns in den Gebäuden sind, dass sie bestimmte Internetseiten besuchen dürfen. Dazu gehören die Firmenseite und 2 - 3 weitere Informationsseiten von Zulieferen.

Ich habe meine "alte" SP920/FB7520 mit dem aktuellen Firmaware und Freetz geflashed. Habe als Addon "Privoxy" ausgewählt.

Um eine passende "Whitelist" zu haben, habe ich testweise folgende user.action erstellt:
Code:
{+block{Google frei}}
/ # alles blockieren!
{-block}
.google.de

Laut Beschreibung habe ich rc.custom auf folgendes eingestellt:
Code:
modprobe ip_tables
modprobe iptable_filter
modprobe x_tables
modprobe xt_tcpudp
modprobe ipt_REDIRECT
modprobe ip_nat
modprobe iptable_nat
iptables -t nat -A PREROUTING -p tcp -i lan --dport 80 -j REDIRECT --to 8118
[ -z "$(grep accept-intercepted-requests /var/mod/etc/privoxy/config)" ] && echo "accept-intercepted-requests 1" >> /var/mod/etc/privoxy/config

In den Privoxy-Einstellungen haben ich als IP-Adresse statt der 0.0.0.0:8118 die lokale IP der Box genommen. Die Option Weiterleitung ist leer.

Die Box wird als Ip-Client betrieben. Und eigentlich sollten doch dann alle Geräte, die über WLAN oder die freien Netzwerk-Ports, der obengenannten Regel (Alles sperren außer google) unterliegen, ohne dass ich am Client/Browser einen Proxy-Eintrag vornehmen muss. Das ist aber leider nicht der Fall.

Woran mag das liegen?

Und: Wenn ich testweise den Proxy im Browser eintrage, dann wird sauber geblockt aber wenn ich google öffnen will, dann kommt dass die Domain nicht aufgelöst werden könnte. Ist da was an meiner Konfiguartion falsch? (Klar, sonst würd´s ja gehen).

lg
Michael
 
Danke schon mal für die Antwort

Hier die Daten:
Mein "Haup"-Router hat die 192.168.0.10 - 255.255.255.0 - GW: 192.168.0.10 - DNS: 192.168.0.10
Die Box mit Privoxy hat: 192.168.0.1 - 255.255.255.0 - GW: 192.168.0.10 - DNS: 192.168.0.1/192.168.0.10

Alle Clients bekommen ihre IP von dem "Haupt"-Router. Sind als im Prinzip: 192.168.0.x - 255.255.255.0 - GW: 192.168.0.10

Ich hoffe dass ist verständlich/hilfreich um mir weiterzuhelfen

lg
Michael
 
Damit der "iptables-Router" überhaupt eingreifen kann, muss er die Pakete routen. Also müsste dieser Router das Netz, in dem der transparente Proxy wirksam sein soll "terminieren".
Wir das, wie ich denke, per WLAN erfolgen, so müsste dieser Router zumindest das "Defaultgateway" im "beschränkten" WLAN sein...
 
Vielen Dank - dass passt jetzt hervorgagend

Danke für den Tipp mit dem Gateway - und irgentwie klappt es auch mit "erlaubten" Seiten
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.