transparenten Proxy im Heimnetz einrichten

Kirschi

Admiral Special
Mitglied seit
23.07.2002
Beiträge
1.814
Renomée
4
Standort
Franken
Hallo zusammen,

für mein Heimnetz plane ich einen transparenten Proxy zu installieren. Im Netz finde ich ein paar geeignete HowTos, allerdings ist mir nicht ganz klar, wie ich den Proxy innerhalb meines kleinen Heimnetzwerks positionieren soll.

Kann mir hier Jemand einen Tipp geben?

Danke,
Kirschi
 
Ein transparenter Proxy wird anstelle des Standard-Gateways eingesetzt, so dass die Clients weder umkonfiguriert werden müssen noch "mitbekommen", dass ein Proxy vorhanden ist. Die Clients senden ihre Pakete, die nicht an das interne Netzwerk adressiert sind, an ihr Standard-Gateway, wo dann eben der Proxy sitzt.

Beispiel: Du hast aktuell einen Router, der die interne IP-Adresse 192.168.0.1 hat und auch Adressen per DHCP verteilt. Der Router muss umkonfiguriert werden, so dass der z.B. die 192.168.1.1 hat, der transparente Proxy erhält auf seiner internen Netzwerkkarte die 192.168.0.1, auf seiner externen Netzwerkkarte die 192.168.2.2 und hat wiederum die 192.168.2.1 als sein Standard-Gateway. In diesem Fall brauchst Du noch einen DHCP-Server für das interne Netzwerk, das kann z.B. auch der Proxy übernehmen.
 
Eigentlich muss man "nur" sämtlichen HTTP-Traffic vom Router auf den Proxy (z.B. Squid) verbiegen, der entsprechend konfiguriert ist. Also: 1. Proxy einrichten; 2. Traffic umleiten.
 
Danke Euch beiden. Dachte erst, so einfach wird das nicht ;D

Meint ihr die Leistung eines Raspberry Pis 1 reicht für einen Squid aus?
 
Also normalerweise sollte der Transparent Proxy wohl auf dem Internet-Gateway laufen, das macht es auf jeden Fall deutlich einfacher die Verbindungen abzufangen. Mit einem entsprechenden Router/Firewall kann man das sicher auch separieren. Ob das auf diesen Mini-ARM-Dingern ordentlich funktioniert weiß ich nicht. Am einfachsten wäre vermutlich ein Router mit pfSense, oder vergleichbarem, für sowas, da kann man dann den Squid direkt mitlaufen lassen.
 
Ich habe Euch da schon richtig verstanden, oder? Ich hänge meinen Proxy einfach in mein Heimnetz und lasse per DHCP als Router/Gateway die IP meines Proxies verteilen. Dieser braucht zwei Netzwerkkarten, einmal mit der IP, welche an die Clients verteilt wird und.... wie wird die andere konfiguriert?
 
Hallo, jetzt muss ich nochmal fragen. Wenn ich den Proxy praktisch als Gateway Adresse für meine Clients einrichte, dann werden ja nicht nur http Anfragen, sondern alle Anfragen an den Proxy weitergeleitet. Das kann doch so gar nicht funktionieren. Oder muss ich dann irgendwie noch eine Weiterleitung auf dem Rechner, auf welchem Squid läuft, einrichten?
 
Deswegen sage ich ja, es ist am einfachsten, wenn der Transparente Proxy auch der eigentliche Router ist ...
 
Zurück
Oben Unten