Una rete su cui sto lavorando ha solo un proxy Web (http, https) per comunicare all'esterno (principalmente utilizzato per scopi di cache, non per la lista bianca o il supporto per la lista nera). Ciò richiede molta configurazione per tutti gli strumenti per dichiarare il proxy, che in alcuni casi è piuttosto pesante e restrittivo.
Mi chiedevo se un proxy trasparente potesse semplificare la vita dell'utente, poiché il proxy web esistente non ha vantaggi reali in termini di sicurezza (gli utenti esperti configurano la VPN per uscire e le restrizioni del proxy di escape). L'unica ragione che ho trovato finora è la registrazione dell'accesso al sito Web HTTPS: il comando CONNECT HTTP richiede che l'URL richiesto si connetta a un sito Web SSL, che non può essere visto se viene utilizzato un proxy trasparente.
La domanda è: con la sicurezza in mente, quali sono i motivi per mantenere un proxy web su un proxy trasparente?