pfblockerng + squid sem ser transparent + dns resolver + active directory
-
Boa tarde pessoal,
Uma dúvida, tenho o pfsense instalado na minha rede corporativa como firewall e gatewey de internet. Estou com o pacote instalados squid instalado sem ser em modo transparente, com wpad.dat apontado lá pelo dhcp e com dns resolver configurado certinho.
Lá no squid estou com interceptar ssl ligado mais usando a configuração splice só registrando os pacotes e com o pfblockerng-dev instalado e configurado certinho para bloquear coteúdos pela shallalist.
O que acontece é que tenho também um active directory na rede e se eu deixar o dns dele junto com o dns do pfsense ele não redireciona as requisições https para o ip falso 10.10.10.1, ele só faz isso se a configuração do dhcp do pfsense estiver apontando somente um endereço de dns que é justamente o ip do pfsense se eu incluir outro ele já não funciona.