Hallo @ralfb
Zitat:
Ein lokal installierter Proxy ist nicht besonders üblich
Mit "Proxy" meine ich Torpark, JAP, Proxomitron, Privoxy u.v.m. Auch Einwahl-Proxies (z.B. Wingate) wären betroffen. Diese werden ja i.d.R. alle über 127.0.0.1:[Port] angesteuert.
Zitat:
Darüber kommen nur Programme raus, die Proxyeinstellungen unterstützen
Das ist ok so, denn nur der Browser und der emailclient soll den Proxy benutzen
Zitat:
wenn Du einen Router benutzt (ist das so?) ...
Ja, die Problematik besteht aber auch bei GPRS/UMTS und Modemverbindungen.
Zitat:
...und alle Internetverbindungen über Proxy laufen sollen, muss der Gatewayeintrag aus der LAN-Verbindung entfernt werden, sonst kann man weiterhin am Proxy vorbei aufs Internet zugreifen ...es sei denn die Desktop-Firewall filtert hier.
Letzteres. Ich stelle es mal bildlich dar:
Browser ==> Proxy ==> Firewall ==> [ Router ] ==> Internet
Die Firewall fragt nur beim ersten Zugriff, ob dem Proxy Zugriff gewährt werden soll, danach ist "Polen offen" für alle www-Zugriffe, die über 127.0.0.1 laufen.
Zitat:
Übrigens weiss ich leider auch nicht ob die Firewall Verbindungen über Proxy als Internetzugriff erkennt ...ich meine aber doch. Teste es einfach mit einem Programm, z.B. IE ...lösche alle IE-Einträge in ZoneAlarm oder stelle sie um auf "nachfragen" o.ä., dann sollte sich Zonealarm melden
Schon getestet, negativ. Wenn der Firewall der erste Zugriff erlaubt ist, geht jeder Browser ohne Nachfrage raus. Daher denke ich, daß jede x-beliebige Software, die das "mitkriegt", ebenfalls auf diesem Weg "nach Hause telefonieren" kann.
Eine Anfrage bei einem der großen Firewallhersteller hat folgendes ergeben: Zunächst gab man sich ratlos. Nach Schilderung des Problems gestand man ein (zumindest beim deutschen Support) von diesem Problem nichts zu wissen (???) . Man bat um schriftliche Schilderung, um das Problem dem Muttterkonzern in USA zu melden.
Dennoch bin ich nach wie vor der Meinung, daß das nicht sein kann. Die o.g. Proxies werden mittlerweile von vielen PC-Anwenderen benutzt, sei es, um Werbung zu filtern oder unerwünschte Popups zu verhindern. Eine firewall hat jeder. Daher muß das Problem bekannt sein und in den Firewalls implementiert sein.
Hat noch jemand eine Idee?
VG Susann