Server 2008 als Proxy

BloqueNegro

Ensign
Registriert
März 2011
Beiträge
185
Heyho liebe Community,
ich habe derzeit folgendes Problem.

Ich habe zwei Netze, a und b. In Netz b gibt es eine Website (Fremdfirmentool), welches nur aus Netz b erreichbar ist sowie für speziell freigeschaltete IPs. Im Rahmen einer Umstellung bekommen wir in Netz a keine festen IPs mehr.

Allerdings haben wir in Netz b Zugriff auf einen Windows Server 2008. Im Moment nutzen wir eine RDP-Session, was allerdings verwaltungstechnisch ein GAU ist.
Ich wollte nun auf Server b einen Proxy einrichten und diesen von Netz a aus nutzen.
Als "extra" läuft das Tool natürlich nur im IE, welcher bei uns übrigens wieder einen eigenen Proxy hat.

Also folgende Fragen:
Wie richte ich einen HTTP-Proxy unter Windows Server 2008 ein? Dieser muss unbedingt Anmeldungen (mit Zugangsdaten für den Proxy) unterstützen!
Kann ich dem IE (> 9) beim Start per Parameter ein neues "Profil" zuweisen, welches eigene Proxy-Einstellungen hat?


Beste Grüße und Danke im Voraus:
BN
 
wozu einen Proxy? Kannst du nicht die speziellen IP-Adressen im DHCP per Reservierung zuteilen? Dann hast du die Situation von vor der Umstellung.
Die Proxyeinstellungen des IE kannst du über die Gruppenrichtlinien steuern.
Windows 2008 hat von sich aus keinen Proxyserver. Entweder du schaust dich nach Drittanbieter um oder musst den Forefront beschäftigen (<- habe da aber keine Anhung)
mfg
 
Zuletzt bearbeitet:
Nein, das obliegt einer anderen Abteilung, auf die wir keinen Zugriff haben. Und das "Produkt" feste IP gibts für die Win7-Rechner nicht mehr.

Muss man nicht verstehen sondern hinnehmen...
Welche Proxy-Software wäre da empfehlenswert? Und wie sieht es mit den Profilen beim IE aus?
 
IE mit proxy-profil wird schwierig.
Das vorhandene Proxy-script(wpad/pac) sollte nur dahingehend erweitert werden.

Squid mit AD-Anmeldung sollte kein Problem sein.
http://stackoverflow.com/questions/18075028/squid-integration-with-active-directory-best-practise
http://wiki.squid-cache.org/ConfigExamples/Authenticate/Kerberos

Für Windows gibts den ebenfalls
http://sourceforge.net/projects/squidwindowsmsi/
http://squid.acmeconsulting.it/

falls diese nicht die gewünschte Funktionalität liefern, dann nimm Cygwin:
http://superuser.com/questions/622582/how-to-install-squid-3-3-on-windows

Gui
http://sourceforge.net/projects/squidconf/

Ich verwende diesen selber in einer Firma, läuft sehr stabil.
 
Zuletzt bearbeitet:
In wie fern wir das ins AD einbinden können wird fraglich.

Eine Tabelle o.ä. mit Login-Profilen (bzw einfach Name+PW, ist nur für unsere Abteilung - es soll dann einfach nur nicht jeder aus Netz a auf den Proxy und damit in Netz b kommen) wäre mir das fast lieber.
Das bestehende Proxy-Script des IE habe ich, darauf bin ich gar nicht gekommen :freak:
 
Zurück
Oben