Hallo,
ich versuche nun seit geraumer Zeit meinen nicht transparenten HTTP-Proxy mit automatischer WPAD-Verteilung zum Laufen zu bringen, bisher aber ohne Erfolg. Mein aktueller Stand ist folgender:
Es gibt zwei Möglichkeiten dem Browser mitzuteilen, dass er nach einer WPAD-Datei suchen soll:
1) Über DHCP-Option 252 -> Kann angeblich nur der Internet-Explorer
2) Über den DNS-Proxy -> Können Internet-Explorer und Firefox
Die meisten Lösungsansätze, die ich im Netz gefunden habe, erklären einen Mischmasch aus beiden Varianten. Ich habe beide Methoden versucht, wichtig wäre mir nur, dass es für beide Browser funktioniert - egal über welche Methode. Die Ausgangslage ist bei beiden Varianten die gleiche. Ich habe in der Firewall die Ports für HTTP und HTTPS gesperrt und einen Test-User im HTTP-Proxy angelegt (wenn ich den Proxy in den Browser-Einstellungen manuell eintrage, funktioniert die Authentifizierung und das Surfen). Wenn ich von einem Client aus "ping wpad" mache, antwortet mir die Firewall (es wurde kein Host-Eintrag oder DNS-Eintrag in der Firewall gesetzt - bei mir geht das einfach so). Die WPAD-Datei ist unter https://www.efw-forum.de/wpad.dat bzw. unter http://wpad.local/wpad.dat downloadbar.
Versuch DHCP-Option 252 (eingabe der Daten im Config-Feld):
option wpad code 252 = text;
option wpad "http://Endian_Firewall_IP/wpad.dat"
=> Ich habe sowohl die beiden Zeilen, als auch nur die erste Zeile versucht, ohne Ergebnis. Beim Internet-Explorer ist der Haken bei "Automatische Suche der Einstellungen" standardmäßig gesetzt. Firefox steht auf "Proxy-Einstellungen des Systems verwenden". Eigentlich sollen die beiden Einstellungen so bleiben, da ich sonst jeden Client umkonfigurieren müsste.
Versuch DNS:
Mein Problem ist, dass ich nicht weis, wo ich jetzt einen Eintrag setzen soll. Unter "Netzwerk -> Host hinzufügen" oder doch im DNS-Proxy unter "DNS Routing".
Verwirrend finde ich nur, dass in der "Endian Knowledge Base", bei der Konfiguration des nicht transparenten Proxys, die WPAD-Datei versteckt angesprochen wird, mit der Behauptung: "Wenn Sie die EFW als DHCP- oder DNS-Proxy einsetzen, sind keine weiteren Einstellungen an der EFW vorzunehmen".
Ich hoffe, ihr könnt mir helfen. Schon mal vielen, vielen Dank!
computerbuddy