1. PFSENSE es dns y dhcp o utiliza otro equipo que haga esto (Un windows server)?
Es dns por lo que mis clientes en su configuracion lo tienen como servidor, asi si hablamos de la vlan102 el dns es la 10.0.102.1. Solo utilizo como dhcp server para la red WIFI (no es vlan, es un interfaz fisico).
2. Squid y squidguard funcionan colocando el proxy en el navegador (NO transparente)? en cada subred ?
squidguard aun no lo he configurado ya que primero estoy probando que funcione. Squid si funciona si coloco el proxy en el navegador. Desde la lan si hago http://wpad.localdomain.local/proxy.pac si que me descarga el fichero, no asi desde la vlan102.
3. Al iniciar con WPAD y colocar la opción 252 del dhcp y la resolución dns los equipos ven el scrip? lo toman ?
Como decia antes solo en la lan y dhcp server no lo utilizo de momento hasta que funcione para asignarlo a la wifi
4. si hace un nslookup a su wpad tiene respuesta
Si lo hago desde la red local si que responde:
#nslookup wpad.localdomain.local
Servidor:fproxy.localdomain.local
address: 10.0.0.1
Noimbre: wpad.localdomain.local
address: 10.0.0.1
Desde la vlan102 no responde.
5. Usa reglas para negar el trafico por 80 y 443
Estas son mis reglas en la lan no se si debo cambiar algo en la vlan102 salvo lo obvio:
Por ultimo como decia en mi lan si pongo proxy en los navegadores navego y si pongo que lo descubra no lo hace pero si puedo obtener el proxy.pac. Si selecciono que no hay proxy tampoco navego.
Muchas gracias.