Metainformationen zur Seite
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
sysbetr:proxyinfo [2019/06/30 14:34] – angelegt cb | sysbetr:proxyinfo [2020/05/05 12:07] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====Proxy-Infoseite im Stil eine Captive Portals==== | + | Dies Systembetreuungs-Seiten |
- | ==Problem: | + | |
- | In einem Netzwerk, von dem aus man nur mit einem Proxy in "das Internet" | + | Diese Seite finden Sie dort als **[[https://systembetreuung.bienmueller.de/dokuwiki/doku.php/proxyinfo]]** |
- | ==Idee:== | + | |
- | Da die direkten HTTP-Requests sowieso nicht über die Firewall zum Zielserver gelangen, leitet man sie an einen Webserver auf der Firewall weiter, von dem genaue eine (temporäre) Redirect-Seite zurückgeliefert wird. Für HTTPS-Requests gibt es diese Lösung natürlich nicht. Jedoch starten viele Browser/ | + | |
- | ==Realisierung: | + | |
- | Bedingung: Die Firewall ist das Gateway für die internen Netze. Damit erhält sie die bisher abgelehnten HTTP-Anfrage-Pakete. | + | |
- | * lege eine geeignete Infoseite an, hier auf http://intranet.example.de/proxyinfo.html. diese Seite muss aus den internen Netzen ohne Proxy erreichbar sein! HTTPS ist auch möglich. | + | |
- | * installiere einen Webserver auf der Firewall, z.B. auf Port 8888 | + | |
- | * konfiguriere den virtual host in der Datei 000-default.conf: | + | |
- | < | + | |
- | # Der Server, der nur einen Redirect macht | + | |
- | ServerAdmin webmaster@localhost | + | |
- | RewriteEngine On | + | |
- | RewriteRule ^ http://intranet.example.de/proxyinfo.html [L,R=302] | + | |
- | ErrorLog ${APACHE_LOG_DIR}/error.log | + | |
- | CustomLog ${APACHE_LOG_DIR}/access.log combined | + | |
- | </ | + | |
- | | + | |
- | * konfiguriere | + |