Dutch_OnE 39 Geschrieben 30. Juli 2013 Melden Teilen Geschrieben 30. Juli 2013 (bearbeitet) Hallo, ich habe einen SBS2011 Server. Als Firewall kommt ein Intranator zum Einsatz. Hier sind Zugrifflisten vorgegeben. Um diese zu nutzen, müssen alle Clients den Intrantor als Proxyserver nutzen. Über GPO macht es keinen Sinn, da verschiedene Browser im Einsatz sind. Folgendes habe ich gemacht: Clients.wpad erstellt und diese ins wwwroot Verzeichnis vom Server gelegt. function FindProxyForURL(url, host) { if (isPlainHostName(host) || dnsDomainIs(host, ".meineDOM.local")) return "DIRECT"; else return "PROXY intra.meineDOM.local:3128; DIRECT ";} Der Browser steht bei allen auf automatisch suchen. DNS: DNS -> ForwardLookup Zone -> Neuer CNAME: wpad dieser verweist auf "sbs-server" Dann gelesen, dass es unter Windows 2008 nicht funktioniert, da dieses durch Sicherheitsfeature verhindert wird. dnscmd /config /enableglobalqueryblocklist 0 hat aber auch nicht geholfen. DNS Server Dienst habe ich natürlich durchgestartet. IIS: MIME-Typ: application/x-ns-proxy-autoconfig für den ganzen Server eingestellt DHCP: Option 252 Name: WPADDatentyp: ZeichenfolgeCode: 252Beschreibung: egalZeichenfolge: http://sbs-server/clients.wpad Zugriff auf die o.g. Zeichenfolge ist möglich. Internet Explorer aufgerufen. Meiner Meinung nach greift er aber nicht drauf zu, da Seiten von der Sperrliste angezeigt werden. Was kann ich nun machen, damit ich alle Browser auf den Proxyserver zugreifen? Dieser heißt intra und ist im DNS der Adresse 192.168.1.1 zugewiesen. Gruß Dutch http://www.gruppenrichtlinien.de/artikel/proxykonfiguration-wpad-als-alternative/ bearbeitet 30. Juli 2013 von Dutch_OnE Zitieren Link zu diesem Kommentar
-rk- 10 Geschrieben 31. Juli 2013 Melden Teilen Geschrieben 31. Juli 2013 (bearbeitet) Die Datei muss wpad.dat heißen.Zu Anfang, um zu sehen ob das File sauber gezogen wird, würde ich es erst mal mit einem einfachen Eintrag probieren. Google hilft hier.Wenn das dann immer noch nicht klappt, dann mit Wireshark den Traffic mitlesen und rausfinden, was klemmt. Nachtrag: Mit der URL http://wpad.domain.tld/wpad.dat muss die Datei auf jedem PC der den Proxy später nutzen soll, aufrufbar sein. bearbeitet 31. Juli 2013 von -rk- Zitieren Link zu diesem Kommentar
Dutch_OnE 39 Geschrieben 31. Juli 2013 Autor Melden Teilen Geschrieben 31. Juli 2013 Hallo, ich habe das nun über DNS und ohne Proxy gelöst. Trotzdem danke ... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.