Proxyserver?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

opc123

Benutzer
Registriert
31. Dez. 2015
Beiträge
63
Reaktionspunkte
0
Punkte
6
Hallo,
ist es Schwer diesen Proxyserver auf der ds einzurichten?
Gehen dann im Prinzip alle verbindungen über die Ds richtig?
Kann man dabei Websiten sperren?
Vg
 
Schwer ist es nicht. Die GUI ist fast selbsterklärend, aber denk die Authentifizierung einzuschalten, sonst surfen ggf. andere über Deinen Anschluß. Portweiterleitung, Firewall und fertig. Webseitensperren gehen nicht.
 
Wie andere Surfen über meinen Anschluss?
Dem kann ich nicht folgen.

Mir gehts um Webseitensperre, dafür nutzt man ja eig Proxys auch,
dieser kann das echt nicht?
Vg
 
Ohne aktivierter Authentifizierung, ist Dein Proxy offen. Jeder kann ihn nutzen, wenn Du Ihn von aussen per Firewall und Portweiterleitung am Router erreichbar machst. Das solltest Du vermeiden.

Der Proxy von Synology macht nur den Standard der Vermittlung. Keine Analyse oder Blocking. Das ist auch eher das, was Proxys machen. Sie leiten HTTP und HTTPS weiter. Die Analysen von Webseiten und Reaktion darauf, gehört nicht zum Standard. Es ist eher anders herum. Diese Webfilter bieten einen Proxy an, um Ihre Aufgabe erfüllen zu können. Aber per default ist ein Proxy kein Webfilter.
 
Ok, danke dann bringt mir der Synology Proxy also nix,
andere einfache ideen für Webseiten Filter im Kpl Heimnetz? 20 Geräte ca.
 
Welchen router hast du? Vielleicht kann der das...
 
fritzbox 7490
normal kann die das, fnktioniert aber nicht, schon getestet. ist also für die tonne
 
Das ist Käse, bei mir funktioniert es. Hängt eben nur etwas Konfigurationsaufwand dran und das Standard Profil sollte zum Beispiel für Internetzugriffe gesperrt werden.
 
Ich schließe mich blinddark an. Die Fritzbox kann es, wenn man sich gescheit damit auseinandersetzt. opc123, bitte mach das vorher, bevor du Funktionen für schlecht erklärst.
 
Also solang der Port auf dem der Proxy läuft nicht zum Internet offen ist (wieso sollte man?), reicht ein Proxy ohne Authentifizierung völlig aus.
Allerdings bringt aus meiner Sicht ein Proxy nur etwas, wenn die Synology viel RAM und noch besser eine SSD hat. Dann filtert der Proxy nicht nur sondern macht auch den Aufruf häufig benutzter Webseiten spürbar schneller.
 
Also solang der Port auf dem der Proxy läuft nicht zum Internet offen ist (wieso sollte man?)

Ich nutze meinen Proxy oft um aus dem Ausland Lotto zu spielen. Die deutschen Lotto Anbieter sperren ihre Seiten wenn die IP aus dem Ausland kommt. Also surfe ich über meinen Proxy und die Anbieter glauben ich komme aus Deutschland. :D
 
Ich hatte profil angelegt haken raus bei https immer weiter leiten.
Blacklist sperren aktive.
Hatte testweise www.ebay.de
www.facebook.de
Usw eintragen.
Auch als sicherheit nochmal die kpl url kopiert und eingetragen
Profil pc zu geordnet. Komm trotzdem auf die seiten!
 
Ich poste dir spätestens heute Abend mal meine Einstellungen für ein eingeschränktes Profil. Mit denen läuft es bei mir.
 
So wie versprochen mein Profil. X bedeutet aktiv.

x*gemeinsames Budget
x*Nutzung des Gastzugangs gesperrt


Filter für Internetseiten

Legen Sie hier fest, ob für dieses Zugangsprofil Internetseiten gefiltert werden sollen und welche Liste verwendet werden soll.

x*Internetseiten filtern
*HTTPS-Abfragen erlauben

*Internetseiten erlauben (Whitelist)

x*Internetseiten sperren (Blacklist)

x*jugendgefährdende Internetseiten sperren
(BPjM-Modul)
 
Der eigentliche Sinn eines Proxy war immer das Cachen der angesteuerten Seiten um Traffic zu sparen und diese schneller verfügbar zu machen. Das dieser auch Webseiten unerreichbar machen kann ist eine nette Dreingabe, nicht aber der Urgedanke eines Proxy. Natürlich kannst du mit dem Proxy auch Seiten verbieten. Man kann Filter anlegen und Zugriff auf diese somit unterbinden.

Irgendwo hier im Forum hatte ich auch mal eine Anleitung dafür geschrieben. Bemühe die Suche und du wirst es finden.
 
Danke @ blinddark,
nur wenn du https erlaubst, könnte man keine regulären seiten sperren.
daher hatte ich den haken raus, funzt aber nicht,
ich will einfach ein profil haben wo ich facebook u co einfach sperren kann wenn kids nicht spuren,
nur klappt das net. Einfach internet sperren ist net sonst gehen ja die Hausaufgaben net ;)
man kommt trotzdem drauf.
 
Ich muss mich hier auch noch mal dran hängen. Ich möchte gerne den internen proxyserver nutzen. Soweit ist auch alles gut.
Nun habe ich aber im internen Netzwerk einige Geräte (z.B. Photovoltaik Anlage), die über https angesurft werden. Wenn ich mit aktiviertem proxy die https://192.168.xx.xx aufrufe, dann bekomme ich eine Fehlermeldung, dass ich mich über den proxy nicht verbinden kann.
Was kann ich / wo muss ich was ausstellen, damit das funktioniert?

Vielen Dank im voraus für die Hilfe.
 
So ganz ist mir Dein Netzwerkaufbau nicht klar und von welchem Proxy reden wir hier ? Squid ?
Versuchst Du von einer lokalen IP auf eine IP im gleichen Netz zuzugreifen und gehst dabei über den Proxy ?
Das ist ja mal eher sinnfrei.
Du kannst im Browser doch festlegen, das lokale IP's nicht an den Proxy geroutet werden oder Du Du legst eine entsprechende ACL in der Proxykonfig fest.
 
Sorry, ich versuche es nochmals zu verdeutlichen. Grundsätzlich geht es nur um den internen Zugriff. Kein Zugriff von außen oder sonstige Postfreigaben.

Mein proxy soll der Synology proxy sein, den es im Paketzentrum zu installieren gibt. Dort gibt es allerdings keinerlei Einstellmöglichkeiten.
Am iPhone, iPad und am Mac surfe ich auch über den proxy und das funktioniert schnell und gut.
z.B. meine PV-Anlage bietet Zugriff auf die Weboberfläche nur über https. Leider habe ich noch mehrere Geräte, bei denen es nicht funktioniert.

Wenn ich vom Mac darauf zugreife, dann kann ich ihm sagen, dass er lokale https Seiten nicht über den proxy ansprechen soll.
Am iPhone oder iPad geht das aber nicht.

Nun war mein Gedanke, dass ich auf der DS etwas einstellen könnte, damit ich auch lokale https Seiten aufrufen kann.
Vielleicht eine Idee?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat