Firefox automatisch zum Standard-Internet-Proxy machen lassen?

6965
marc_s

Bei der Arbeit muss ich manchmal über VPN mit einem Kundennetzwerk verbunden sein, und dazu muss ich einen Proxy einrichten. Während IE das automatisch aufnimmt (der Standard "Standard-Internet-Proxy"), tut Firefox dies nicht, was sehr schmerzhaft ist.

Ja, ich weiß - ich kann Firefox meine DOS-Umgebungsvariablen wie http_proxy anzeigen lassen und diese verwenden - aber das ist immer noch ein Schmerz.

Gibt es eine Erweiterung für Firefox, die den von Microsoft festgelegten Standard-Internet-Proxy (der immerhin in der Registrierung gespeichert ist) aufnimmt und ihn verwendet, wenn er festgelegt ist? Das wäre mein Leben machen LOT einfacher!

Wenn nicht - möchte jemand eine solche Erweiterung schreiben? :-) Klingt so, sollte nicht allzu schwer sein, wirklich .....

Marc

3

5 Antworten auf die Frage

3
Ivo Flipse

Firefox hatte früher das Add-On Quickproxy, aber es ist noch nicht für 3.5 verfügbar ...

Ich habe QuickProxy verwendet, und es ist eine gute Lösung - aber immer noch eine Lösung. Firefox verwendet den Standard-Proxy des Systems immer noch nicht automatisch. marc_s vor 15 Jahren 0
3
Axxmasterr

Sie können dies mit einem Firefox-Plugin wie FoxyProxy versuchen. Eine andere Möglichkeit besteht darin, einen Eintrag in der Routing-Tabelle Ihres Systems zu erstellen, der zwischen VPN-Adressraum und Internet-Adressraum unterscheidet. Wenn Sie festgelegt haben, dass alles, was nicht zum VPN geleitet wird, an Ihr lokales Standard-Gateway weitergeleitet wird, müssen Sie sich keine Sorgen um die Internet-Proxy-Einstellungen machen, die von Ihren Kunden verwendet werden. Firefox funktioniert nur die ganze Zeit.

Geben Sie "Route Print" in eine CMD-Shell ein, um zu beginnen ...

Ärger ist - wenn ich in dieses VPN eingewählt bin - * ALL * Verkehr muss durch den Proxy gehen. Ich kann meinen "normalen" Web-Verkehr nicht davon abhalten - es muss * durch den Proxy gehen, oder es funktioniert nicht :-( marc_s vor 15 Jahren 0
Das ist also die Politik des Kunden, richtig? Arjan vor 15 Jahren 0
Nicht einmal sicher, ob es sich um eine Richtlinie per se handelt - ich habe gerade festgestellt, dass der Verbindungsaufbau zu ** jedem ** Standort, wenn ich zu ihrem VPN angewählt werde, die Verwendung ihres Proxy erfordert - die Kommunikation scheint zu stoppen. marc_s vor 15 Jahren 0
Du hast mich jetzt verwirrt. Aus technischer Sicht * wird der Proxy benötigt, da Windows standardmäßig den gesamten Datenverkehr durch das VPN leitet, wie ich es in meiner früheren Antwort geschrieben habe. Diese Einstellung kann jedoch leicht geändert werden. Aus einer * Richtliniensicht * möchte der Kunde möglicherweise nicht, dass Sie diese Änderung vornehmen. Auf der anderen Seite: Die Richtlinie Ihres eigenen Arbeitgebers kann Ihnen tatsächlich verbieten, den gesamten Datenverkehr über den VPN-Server des Kunden zu senden. Zurück zu meiner Antwort: Möchten Sie tatsächlich den gesamten Datenverkehr über die VPN-Verbindung senden? Arjan vor 15 Jahren 1
0
Mercer Traieste

Wenn Sie Ihre Proxy-Einstellungen auf "Einstellungen für dieses Netzwerk automatisch erkennen" setzen, sollte dies auch auf Firefox funktionieren. Sie müssen die IP-Adresse von dhcp zugewiesen bekommen, damit dies funktioniert.

Nein, das scheint nicht zu funktionieren. Ich habe mich gerade in das VPN eingewählt, und während MS IE den neuen Proxy automatisch aus der Registrierung abruft, kann Firefox immer noch keine Verbindung zu www.google.com herstellen, selbst nachdem ich diese Option "Einstellungen automatisch erkennen" eingestellt habe :-( marc_s vor 15 Jahren 1
0
spoulson

Sie können die automatische Proxy-Konfiguration verwenden. Sie müssen jedoch die Infrastruktur einrichten, um sie mithilfe von DHCP und DNS zu verstehen.

Beim Start überprüft der Browser zunächst die DHCP-Optionen für den Proxy-Konfigurationshost. Wenn nicht vorhanden, wird eine DNS-Abfrage für den Host "WPAD" durchgeführt. Wenn eine dieser Methoden gefunden wird, führt sie ein HTTP-GET aus /proxy.pac, das Proxy-Autokonfigurationsskript .

http://en.wikipedia.org/wiki/Web_Proxy_Autodiscovery_Protocol

Danke - aber dies ist ein externer Kunde und ich habe keine Kontrolle über ihre IP-Abteilung (und keine Hoffnung, sie dazu zu bringen, so etwas für mich zu tun :-(). marc_s vor 15 Jahren 0
Es scheint mir, dass diese Aufgabe am besten der IT-Abteilung dieses Unternehmens überlassen bleibt. Dies ist ein Problem der Infrastruktursupport, wenn die Desktop-Browser nicht für den Internetzugriff vorkonfiguriert sind. spoulson vor 15 Jahren 0
0
Arjan

Bei der Arbeit muss ich manchmal über VPN mit einem Kundennetzwerk verbunden sein, und dazu muss ich einen Proxy einrichten.

Ich denke, dass Sie diesen Proxy möglicherweise nicht verwenden möchten, da Sie davon ausgehen, dass Sie nicht ALLE Daten über den Server des Kunden senden möchten. Die Tatsache, dass Sie ohne diesen Proxy nicht surfen können, ist wahrscheinlich ein Hinweis darauf, dass Sie tatsächlich ALLEN Datenverkehr über das VPN senden.

Wenn der gesamte Datenverkehr über das VPN gesendet wird, wird sogar ein "normaler" Internetzugang (wie das Browsen im Internet oder das Senden und Abrufen von E-Mails) über den Remote-VPN-Server geleitet. Dies kann nützlich sein, wenn Sie in einigen Ländern reisen, in denen bestimmte Websites gefiltert werden. Und da die VPN-Verbindung verschlüsselt ist, ist die Verwendung für den gesamten Datenverkehr möglicherweise auch sicherer, wenn Sie nicht wissen, wer das Netzwerk hören kann, über das eine Verbindung zum Internet hergestellt wird (Hotel, Internetcafé, Starbucks-WLAN, ...). Vor allem: Es ist möglicherweise etwas sicherer, da jeder "Hacker" (Trojaner, Spyware), der Zugriff auf Ihre Workstation erhalten hat, getrennt wird, sobald die VPN-Verbindung hergestellt wird. Dadurch wird das Netzwerk des Servers nicht dieser Sicherheitsbedrohung ausgesetzt . Es hängt vom Setup des VPN-Servers ab, ob dieser unerwünschte Trojaner-Datenverkehr über den VPN-Server wiederhergestellt werden kann. Um Sicherheitsprobleme zu vermeiden, wird der Internetzugang über den VPN-Server häufig einfach nicht zugelassen.

Das Senden des gesamten Datenverkehrs über VPN kann daher in vielen Fällen bevorzugt werden, und häufig sollte man NICHT versuchen, die vom Administrator festgelegten Einschränkungen zu umgehen. Ich frage mich jedoch, ob dies bei der Verbindung zum VPN-Server eines Kunden zutrifft.

Ich würde sagen:

  • Halten Sie die VPN-Verbindung so kurz wie möglich, und verwenden Sie die Verbindung nicht für andere Zwecke. (Browsen, E-Mail, Instant Messaging, ...; möchten Sie, dass Ihr Kunde Ihren Datenverkehr verfolgen kann?)
  • Wenn Sie wirklich andere Ressourcen im Internet verwenden müssen, werden Sie möglicherweise in den Richtlinien Ihres Kunden dazu aufgefordert, deren Proxy zu verwenden. Wenn ja, dann haben Sie tatsächlich keine Wahl. (Ich gehe davon aus, dass es sich um einen Proxy handelt, da Sie sonst nicht in der Lage wären, den gesamten Verkehr über das VPN zu senden, wenn Sie nicht über eine lokale Adresse verfügen, die möglicherweise nicht über die VPN-Verbindung geroutet wird) nicht ihre, aber nur ein Weg, um blockierte Ports zu vermeiden, dann überlegen Sie zweimal ...)
  • Wenn der Kunde nicht in der Lage ist, seinen Proxy nicht zu verwenden, und wenn Sie den Browser wirklich benötigen, und wenn Sie sicher sind, dass Ihre Workstation sicher ist: Deaktivieren Sie das Senden des gesamten Datenverkehrs über das VPN.

Windows sendet standardmäßig den gesamten Datenverkehr über VPN, ein Mac jedoch nicht. (Auf einem Mac zeigt die Schaltfläche "Erweitert" die Option "Alle Daten über VPN-Verbindung senden" an. Windows hat eine ähnliche Option, aber ich kann Ihnen nicht sagen, wo Sie das genau finden können.)

BEARBEITEN : Die Empfehlung wurde geändert.

sicher - aber wie kann ich Firefox automatisch aktivieren, wenn ich es aktiviere? marc_s vor 15 Jahren 0
Ich wollte nur sicherstellen, dass Sie wirklich diesen Proxy verwenden möchten. Arjan vor 15 Jahren 0
Ja, ich muss - wenn ich mit ihrem VPN verbunden bin, ** ALL ** Verkehr ** MÜSSEN ** durch ihren Proxy gehen - sie erlauben nichts anderes :-( marc_s vor 15 Jahren 1
Aus Sicht des Kunden ist eine solche Richtlinie sinnvoll. Es ist leicht zu umgehen, aber ich denke, man sollte den Wunsch des Kunden respektieren. Arjan vor 15 Jahren 0