Warum kann ich keinen externen Proxy in einer internen Organisation verwenden?

8072
Q8Y

Viele Organisationen verwenden einen internen Proxy. Wenn Sie diesen Proxy auswählen, können Sie das Internet mit seinen Einschränkungen und Filtern verwenden.

Meine Frage ist, kann ich einen externen Proxy wie das, was ich zu Hause tun kann, verwenden? da der Proxy standardmäßig (vom ISP) während meiner Arbeit eingegeben wurde, muss ich nur den Proxy verwenden. Warum ist das so und wie können sie es tun?

Ich weiß, dass ich diese Einschränkung mithilfe von VPN umgehen kann. Ich spreche jedoch von Proxy und warum kann ich nicht ähnlich wie ich zu Hause arbeiten?

1

2 Antworten auf die Frage

2
Hennes

If I understand your question correctly, it comes down to this:

First of all, 'Normal' networking.

Each device (computers, printers, IP cameras, whatever) has a public IP. You configure the network for the same network range.

Everything can connect locally to everything else which is local.
To reach computers on the Internet it need to be able to reach the router, which will be configured as the default gateway. That router will forward all traffic (HTTP or otherwise). No proxy is needed.

(Picture below: A simple classic network so I can use it as a baseline).

Baseline network


If I do not set a default gateway then you can still reach all local computers, but you can not reach computers on other networks. In other words: No Internet access.

This is a rather crude solution. It makes no difference between regular Internet access (email, ssh, rsync, ...) and browsing. We can improve on that by adding a proxy and allowing people to configure this proxy in their browser.

Optional local

The browser program (Chrome, Firefox, Safari, IE, Netscape,. ...) is then configured not to ask computers on the internet for content, but instead will ask the proxy.

You can compare this by asking people please not to phone outside people directly, but asking a secretary or reception to do this. That person (receptionist) will then forward the information to you.

Note that as shown this is completely optional. You can still access the Internet directly. The advantage for using a proxy is that the proxy can cache webpages. If you view a web page via the proxy, and then a coworker views the same webpage then the actual content will only be fetched once. It is as if you have a web cache for everybody on the same local network, rather then one per computer.

This can save bandwidth (a good thing from a corporate aspect) and will speed things up (nice for the users).

This is the classical use of a proxy.


If you have a firewall you can configure it to only allow access to ports 80 on the Internet from one specific computer. In that case direct Internet access will still work for most programs, except for web browsers. That way noone can view webpages without using the proxy.

local proxy

Since the proxy now sees all web traffic you can also use it to enforce some rules, collect statistics etc etc. I think this is what you meant at the start of your question.


Now backtrack one picture. You have optional access to a proxy. That proxy is shown as a local proxy, but the only reason for that is that having the proxy locally saves bandwidth for you. You can place the proxy somewhere on the internet. That will save someone's bandwidth, but just not yours. This is why ISPs are quite happy to do this.

To reach it you need to be able to reach that proxy on the Internet.

As long as the work firewall allows that there is no reason why it would not work. But that prevents the additional corporate feature (blocking sites, statistics, only access during certain times etc etc). This is why most work/corp setups will block this.

tolle Details ... vor 10 Jahren 0
Versucht zu :-) Ich sollte mich wirklich eines Tages hinsetzen, diese Site nach Duplikaten durchsuchen und entweder auf das Beste verweisen oder eine als kanonische Antwort schreiben. (Und dies ist ein Weg zum Briefing und überspringt viele Dinge, so dass es für Letzteres nicht geeignet ist). Hennes vor 10 Jahren 0
@Hennes Zunächst einmal vielen Dank für die tollen Details und die ausführliche Erklärung ... Ich habe ein paar Fragen, wenn Sie etwas klarer machen wollen ... 1) Der Grund, warum das Internet nicht funktioniert funktionieren, sofern ich keinen Proxy benutze (in Arbeit), weil sie eine Regel in der Firewall festgelegt haben, mit Ausnahme der Verbindung an Port 80 nur einen Computer zu bilden und alle Verbindungen zu diesem Computer zu richten und ihn als Standardgateway fungieren zu lassen. 2) Wenn sie das tun, gibt es keine Möglichkeit, auf das Internet zuzugreifen, es sei denn, ich benutze diesen Proxy. Ich kann keinen anderen verwenden (wie in einem Heimnetzwerk). Richtig? Zum Schluss vielen Dank sooo viel;) Q8Y vor 10 Jahren 0
Re 1a). Sie leiten wahrscheinlich nicht den gesamten Datenverkehr an den Proxy weiter. Höchstwahrscheinlich leiten sie nur HTTP-Verkehr zu diesem um. Der Rest geht entweder ins Internet oder wird gesperrt. Sie können dies testen, indem Sie einen Webserver an einem anderen Port als dem Standardport 80 ausführen. Versuchen Sie, eine Verbindung herzustellen. Damit es funktioniert, leiten sie nur den Verkehr für Port 80 um. (Natürlich benötigen Sie einen Webserver, der für einen nicht standardmäßigen Port konfiguriert ist) ---- 1b) Ich vermute, dass keine Änderungen am Standard-Gateway vorgenommen werden. Es gibt nur eine Firewall irgendwo (wahrscheinlich hinter dir DG) Hennes vor 10 Jahren 0
Zu 2) Möglicherweise müssen Sie überprüfen, ob sie das Internet oder nur den Webpart blockieren. Da ist ein Unterschied. Wenn Sie mehr Zugriff auf die Arbeit wünschen, ist es üblich, einen guten Grund zu formulieren und die IT-Abteilung um Zugang zu bitten. Wenn Sie einen guten Grund haben, wird dies oft gewährt Hennes vor 10 Jahren 0
@ Hennes wieder. Vielen Dank für eure Hilfe. Ich wusste das zu schätzen. Danke Q8Y vor 10 Jahren 0
0

Ihr Netzwerkpfad zum externen Proxy wurde von der Firewall blockiert.

Ernsthaft, wenn Ihr Administrator einen internen Proxy zur Verfügung gestellt hat, hat er wohl Folgendes getan:

  1. Blockieren Sie den gesamten Netzwerkpfad nach außen,
  2. Blockieren Sie die Verwendung aller Web-Proxy.

Der einzige Proxy, den Sie verwenden können, ist das Google Translate

http://www.google.com/translate?sl=fr&tl=de&u=www.example.com

Da Google die Verwendung der Übersetzung Englisch nach Englisch gesperrt hat, wählen Sie einfach eine beliebige Sprache aus, die kein Problem darstellt.

Übrigens, ich denke, Sie sollten genug Argumente haben, um zu bekämpfen, dass es rechtmäßig ist, Google Translate zu verwenden. vor 10 Jahren 0