Dressurausbildung Daniel Köck

Dresssurausbildung Koeck

Firewall

Stern inaktivStern inaktivStern inaktivStern inaktivStern inaktiv

Nach einem Upgrade auf die PfSense Version 2.2.1 funktionierte mein Transparenter Proxy mit Antivirus nicht mehr.

Folgende Änderungen habe ich vorgenommen:

Datei squidclamav.conf

Antivirus Calm 01

Datei c-icap.conf: Service 'Service squid_clamav squidclamav.so' hinzufügen (ohne Anführungszeichen)

Antivirus Calm 02

Datei c-icap.conf: Eintrag ldap configuration'Manager:Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein!(&(objectClass=posixGroup)(cn=%s))' löschen

 

Datei /usr/local/pkg/squid.inc bearbeiten:

ab Zeile 1367 folgenden Eintrag ersetzen mit:
     icap_service service_avi_req reqmod_precache icap://localhost:1344 /squidclamav bypass=off
     adaptation_access service_avi_req allow all
     icap_service service_avi_resp respmod_precache icap://localhost:1344/squidclamav bypass=on
     adaptation_access service_avi_resp allow all

 

Antivirus Definitionen updaten:

Antivirus Calm 03

 

Nun startet auch das Service wieder

 

Antivirus Calm 04

 

Stern inaktivStern inaktivStern inaktivStern inaktivStern inaktiv

In allen meinen Umgebungen laufen die DHCP und DNS Dienste auf einem Windows Server. Beim Einsatz von VLANs und PfSense kann auf der Firewall ein DHCP Relay für die DHCP Request eingerichtet werden.

Hier in Kurzform als Gedankenstütze für mich.

  • am Windows DHCP Server die gewünschten Bereiche einrichten
  • auf der PfSense  alle Netzwerke wählen, die DHCP Relay verwenden sollen, Destination Server wählen

DHCP Relay 01

Bewertung: 5 / 5

Stern aktivStern aktivStern aktivStern aktivStern aktiv

firewall

Copyright © winxperts4all.com. All Rights Reserved.