Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Kun je een proxy gebruiken om WAN verkeer te filteren?

Pagina: 1
Acties:

Vraag


  • thamoosio
  • Registratie: April 2002
  • Laatst online: 21-01-2024

thamoosio

Ja-haaaaaa

Topicstarter
Hello all,

Ik heb verschillende dingen geprobeerd en onderzocht, maar ga nu toch even leunen op jullie kennis.

Ik zou graag een proxy opzetten om zo het verkeer van o.a. mijn mobiele telefoon op te pikken, via de proxy te laten verlopen en dan het internet op te laten gaan.

Voorbeeld:
Mobiel device zit op 4G, In de proxy instellingen heb ik het IP adres, poort, etc. gezet.
via de browser roep ik www.tweakers.net aan. De HTTP aanroep gaat via de proxy server. Die cached / compressed / filtert / whatever
De proxy zet het verzoek door en geeft het mobiele device de pagina.

Het gaat dus eigenlijk om WAN naar WAN traffic, met een filter ertussen.

Ik "dacht" dat dit allemaal niet zo lastig zou moeten zijn, maar blijkbaar maar ik ergens een denkfout. Nu heb ik al allerlei oplossingen onderzocht - ik dacht dat ik met CacheGuard eindelijk mijn oplossing had - maar ik kom er niet uit.

Een belangrijk detail is dat ik AL het verkeer wil routeren (SOCKS), niet alleen HTTP(s).

Elke hulp is meegenomen. Zelf ga ik ook gewoon door.. Gin tonicje erbij.. :Y

Bij voorbaat sorry..

Beste antwoord (via thamoosio op 13-01-2016 19:46)


  • Mijzelf
  • Registratie: September 2004
  • Niet online
Al het verkeer? Volgens mij wil je een VPN.

Alle reacties


Acties:
  • Beste antwoord

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Al het verkeer? Volgens mij wil je een VPN.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:19

lier

MikroTik nerd

Wat is het doel?

Eerst het probleem, dan de oplossing


  • thamoosio
  • Registratie: April 2002
  • Laatst online: 21-01-2024

thamoosio

Ja-haaaaaa

Topicstarter
Ja spot on! Maar dan zonder VPN :-))

Maar op zich heb je een punt. Het gaat me om het filteren van bijvoorbeeld content. Nu is dat HTTP / HTTPS, maar als je een laagje dieper gaat en je wil ook application filtering doen, dan wil je in ieder geval dat kunnen toepassen op meerdere poorten anders dan 80 / 443

Bij voorbaat sorry..


  • thamoosio
  • Registratie: April 2002
  • Laatst online: 21-01-2024

thamoosio

Ja-haaaaaa

Topicstarter
Ik zal nog een ander voorbeeld geven om wat meer in te gaan op Lier zijn vraag.

Als je op de zaak allerlei regels instelt vanwege governance,bedrijfsrichtlijnen, privacy, etc. dan zou je die liefst ook willen toepassen buiten je bedrijf. Binnen het bedrijf heb je daar nu vaak een (next gen) firewall of een proxy voor. Buiten het bedrijf heb je dat niet, maar het is ook niet logisch om dat via VPN te doen omdat dit simpelweg soms wordt tegengehouden. Een safe browser is gedoe. Ik zou het subtieler willen zien.

Als je dat plaatje voor je hebt, dat is ongeveer wat ik wil doen alleen moet je dan het hele bedrijf vergeten. Het gaat gewoon om mijzelf.

Bij voorbaat sorry..


  • peterpv
  • Registratie: Februari 2003
  • Laatst online: 15:54
Waar wil je de proxy laten draaien ? Ik heb bv een thuisservertje en die draait Linux (OpenSuse), daarop heb ik een proxy draaien middels Squid. Ik gebruik dit voor ad-blocking, het blocken van bepaalde domeinen en caching maar Squid kan nog veel meer. Ik gebruik meestal Webmin om mijn server inclusief Squid te configureren. Squid draait overigens ook op Windows maar daar heb ik geen ervaring mee (wel met Windows maar niet met Squid op Windows). :P

Bij mij is de proxy alleen van "binnenuit" (thuisnetwerk) toegankelijk maar dat is uiteraard ook anders in te richten.

[ Voor 10% gewijzigd door peterpv op 09-01-2016 22:17 ]


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Proxy heeft waarschijnlijk niet super veel zin zonder VPN. Probleem is dat nagenoeg alle providers zelf al een proxy intern gebruiken. Al het verkeer wat op HTTP lijkt pikken ze op en duwen ze in hun eigen proxy. Dat gaat ook niet altijd goed, vaak genoeg berichten gezien dat een of ander domein dan opeens niet meer te bereken was via het mobiele netwerk van een provider en dat bleek dan achteraf een proxy fout te zijn bij de provider zelf. Dit is dus niet een proxy op je toestel, maar aan de andere kant van de verbinding van de provider.

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 25-11 22:42
Is het een Andoid mobiel ? Je zal hier toch een rooted phone voor nodig hebben.

http://www.howtogeek.com/...-through-a-secure-tunnel/

Uiteindelijk is het soort tunneling met hier een SOCKS optie om meer applicaties goed te laten werken.

  • thamoosio
  • Registratie: April 2002
  • Laatst online: 21-01-2024

thamoosio

Ja-haaaaaa

Topicstarter
Thanks!
@peterpv: Squid heb ik ook geprobeerd idd. Functioneert prima van LAN naar WAN, maar ik krijg hem niet anders ingericht.
@Johnkeates: Dat vind ik wel interessant.. Want dat was eigenlijk precies mijn punt. Als een provider het kan, dan zou ik dat toch zelf ook moeten kunnen. Ik doe immers het request.

Die providers doen een soort transparent reverse-proxy. Als het "OK" is, dan laten ze het transparant door. Als ik in de config van mijn mobiel (iPhone, maar heb ook een Android tab met 3G) een proxy instel die "open" is (zie http://proxylist.hidemyass.com/) dan werkt het ook nog.

Wat ik nu dus probeer te doen is zo'n soort proxy in elkaar te knutselen waar ik zelf invloed kan hebben op wat wel en niet door gaat, net als een firewall op de zaak die application filtering toepast.

*Edit: jvanhambelgium: Volgens mij kan dat tegenwoordig ook zonder root. Het is een wat oud artikel verwijzend naar Android 1.6

[ Voor 7% gewijzigd door thamoosio op 09-01-2016 22:30 ]

Bij voorbaat sorry..


  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:50
Mijzelf had toch helemaal gelijk. Je zoekt een VPN. Ik zie niet in waarom je zou aanmodderen met rooten als de VPN feature van Android precies dat bereikt wat je wilt, namelijk een punt creeren waar je traffic transparant kunt filteren.

Onder Android is dat de enige manier, de proxy die je opgeeft onder APN settings (of WiFi-config) wordt slechts zeer beperkt gebruikt. Waarschijnlijk ook de enige manier die portable is richting iOS, daar zit je immers met nog meer beperkingen.

  • thamoosio
  • Registratie: April 2002
  • Laatst online: 21-01-2024

thamoosio

Ja-haaaaaa

Topicstarter
Hmm.. ok, misschien moet ik het accepteren. Maar VPN werkt in veel situaties niet, denk daarbij aan nagenoeg alle WIFI netwerken bij hotels, horeca, winkels, etc. En dat vind ik een (te) grote beperking.

Ik hou me aanbevolen voor nieuwe inzichten :)

Bij voorbaat sorry..


  • Mijzelf
  • Registratie: September 2004
  • Niet online
Hangt van je VPN af. SoftEther VPN ondersteunt VPN over HTTPS. Het VPN verkeer is niet te onderscheiden van gewoon HTTPS verkeer. Dus dat zou op alle netwerken moeten werken.

Ik weet alleen niet of er een client beschikbaar is voor jouw device.

  • thamoosio
  • Registratie: April 2002
  • Laatst online: 21-01-2024

thamoosio

Ja-haaaaaa

Topicstarter
Thanks @Mijzelf!
Ik had die inmiddels gevonden, maar liep net als met OpenVPN wat de klooien met de listener port. Ik wordt nog beperkt door die UDP 1194 die hij gebruikt om de VPN tunnen te initieren. Maar ik heb het idee dat ik daar wat fout doe eigenlijk.. Ik lees namelijk wel dat het gewoon via 443 moet kunnen. Die UDP 1194 staat bijvoorbeeld dicht bij de Mac.

Bij voorbaat sorry..


  • thamoosio
  • Registratie: April 2002
  • Laatst online: 21-01-2024

thamoosio

Ja-haaaaaa

Topicstarter
Fixed! SoftEther servertje i.c.m. de OpenVPN client op het device werkt lekkah!

Bij voorbaat sorry..


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:02
edit: nu begrijp ik je vraag pas
op je smartphone is inderdaad vpn de way to go.

[ Voor 88% gewijzigd door laurens0619 op 20-01-2016 11:40 ]

CISSP! Drop your encryption keys!

Pagina: 1