Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PFSense y Squid

    Scheduled Pinned Locked Moved Español
    34 Posts 18 Posters 46.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • belleraB
      bellera
      last edited by

      ¡Hola!

      Instala el paquete squid en tu pfSense y mírate su configuración. Es bastante fácil. Si tienes alguna duda, postéala.

      Saludos,

      Josep Pujadas

      1 Reply Last reply Reply Quote 0
      • X
        xavial
        last edited by

        Hola Josep,te doy las gracias por responder y te pido disculpas si me hago muy pesado.

        Instalar el PFSENSE ha sido facil, pero mi problema es que no se por donde empezar para instalar el SQUID. Creo que la pregunta seria ¿Como instalo el paquete squid en pfSense?
        No se si el paquete squid queda grabado en el disco duro al instalar PFSENSE o si tengo que descargarlo y de donde. Tampoco se como instalarlo en PFSENSE, que comandos debo utilizar, si tengo que ir al shell o se instala desde la consola web de PFSENSE… etc... Casi que necesito un "paso a paso".

        Gracias por tu paciencia y por tu ayuda.

        1 Reply Last reply Reply Quote 0
        • X
          xavial
          last edited by

          Hola, por fin he visto como instalar SQuid en PFSENSE, es muy sencillo.

          Una vez instalado PFSENSE, al entrar en la consola web hay una pestaña llamada "SYSTEM". Clicando en ella, aparece un desplegable con un boton llamado "PACKAGES". Clicando aqui, aparecen un monton de paquetes, entre ellos el SQUID, para poderlos instalar en PFSENSE.

          Gracias igualmente.

          1 Reply Last reply Reply Quote 0
          • S
            sanchezluys
            last edited by

            Hola xavial…

            como te ha ido con el squid en modo transparente?? ya que en los tres casos que lo he probado es demasiado inestable e interrumpe continuamente la comunicacion sobre todo cuando los usuarios consumen el ancho de banda disponible...
            :D

            ** Soporte Via Correo en Venezuela **
            - diseño y puesta en marcha del portal cautivo, eliminacion de p2p, control de acceso de usuarios, instalacion y configuracion basica del pfsense, OpenVpn - Equipos con S.O. PC-BSD, OpenBSD, Linux, Win y OpenSolaris sobre x86
            www.adrianamoda.com.ve

            1 Reply Last reply Reply Quote 0
            • X
              xavial
              last edited by

              Hola, todavia no he podido comprobarlo por falta de tiempo, estoy en ello…

              1 Reply Last reply Reply Quote 0
              • A
                apucar
                last edited by

                hola xavial como lograste instalarlo a ver si me das unas guias que ya que quiero instalarlo y no por donde empezar gracias saludos-sorry estaba esplicado en tu post ya lo hice la pregunta seria cuales son los parametros correctos para configurar

                1 Reply Last reply Reply Quote 0
                • L
                  lwaldo
                  last edited by

                  como se hace en squid para lograr esta configuraciòn automatica, sin necesidad de digitar la direccion ip del proxy y el puerto.

                  CONFIGEXPL.JPG
                  CONFIGEXPL.JPG_thumb

                  1 Reply Last reply Reply Quote 0
                  • belleraB
                    bellera
                    last edited by

                    ¡Hola!

                    Si empleas squid en modo transparente no hace falta indicar el proxy en los navegadores.

                    Saludos,

                    Josep Pujadas

                    1 Reply Last reply Reply Quote 0
                    • L
                      lwaldo
                      last edited by

                      disculpa josep, pero es que necesitaria configurarlo de esta forma porque hay otro servicio de internet que necesito obviar.

                      1 Reply Last reply Reply Quote 0
                      • A
                        apucar
                        last edited by

                        hola mi situacion es la siguiente cuando activo el proxi transparente me aparece este aviso en la pestaña auth settings y las paginas por ejemplo el youtube siguen cargando desde internet les dejo una imagen haber si a alguien le a pasado esto

                        1 Reply Last reply Reply Quote 0
                        • belleraB
                          bellera
                          last edited by

                          ¡Hola!

                          me aparece este aviso en la pestaña auth settings

                          Bueno … Squid en modo transparente implica que squid no puede emplearse con autentificación de usuario:

                          http://wiki.squid-cache.org/SquidFaq/InterceptionProxy

                          Cuando se activa squid transparente, todo lo que es navegación es automáticamente redireccionado al proxy, por lo que resulta imposible hacer determinadas cosas. Una de ellas es que squid no puede admitir una validación de usuario. Lee el apartado Concepts of Interception Caching de la dirección que te he dado.

                          las paginas por ejemplo el youtube siguen cargando desde internet

                          ¿Tienes algún filtro puesto para evitar esto?

                          ¿Son conexiones que ya estaban activas las que siguen en uso? ¿O estamos hablando de nuevas conexiones? Cuando se cambian reglas del cortafuegos las modificaciones sólo afectan a las nuevas conexiones, no a las que estén en curso. Para cortar totalmente lo que no se quiere hay que eliminar los estados de la conexión en curso (o bien reinciar cliente o cortafuegos).

                          Saludos,

                          Josep Pujadas

                          1 Reply Last reply Reply Quote 0
                          • L
                            lwaldo
                            last edited by

                            no encuentro en mi pfsense, la opcion "PACKAGES" en system, tengo el livecd, hay que instalarlo antes en linux o freebsd en disco duro?

                            1 Reply Last reply Reply Quote 0
                            • J
                              jonmestev
                              last edited by

                              hola

                              te sugiero que veas estas paginas para la instalacion, de aqui aprendi mucho de estas dos paginas
                              http://ricondefreebsd.blogspot.com/2007/04/pfsensebridge-y-no-morir-en-el-intento.html

                              tambien del maestro Josep Pujadas

                              http://www.bellera.cat/josep/pfsense/index_cs.html

                              1 Reply Last reply Reply Quote 0
                              • belleraB
                                bellera
                                last edited by

                                ¡Hola!

                                Para tener la opción Packages tienes que instalar tu pfSense en disco duro y no emplear el LiveCD.

                                Saludos,

                                Josep Pujadas

                                1 Reply Last reply Reply Quote 0
                                • F
                                  fmarquez
                                  last edited by

                                  Hola a todos .

                                  he instalado squid que viene como paquete en pfsense …. todo muy bien , la instalación es sencilla , sin embargo he notado que el servicio se inicia y casi de inmediato se cae.... y asi está permanentemente ... he mirado en el log del sistema y me arroja los siguienes erroeres

                                  Sep 13 16:21:42 squid[20892]: Squid Parent: child process 20985 started
                                  Sep 13 16:21:42 squid[20985]: The dnsserver helpers are crashing too rapidly, need help!
                                  Sep 13 16:21:42 kernel: pid 20985 (squid), uid 62: exited on signal 6
                                  Sep 13 16:21:42 squid[20892]: Squid Parent: child process 20985 exited due to signal 6
                                  Sep 13 16:21:45 squid[20892]: Squid Parent: child process 21023 started
                                  Sep 13 16:21:46 squid[21023]: The dnsserver helpers are crashing too rapidly, need help!
                                  Sep 13 16:21:46 kernel: pid 21023 (squid), uid 62: exited on signal 6
                                  Sep 13 16:21:46 squid[20892]: Squid Parent: child process 21023 exited due to signal 6
                                  Sep 13 16:21:49 squid[20892]: Squid Parent: child process 21048 started
                                  Sep 13 16:21:49 squid[21048]: The dnsserver helpers are crashing too rapidly, need help!
                                  Sep 13 16:21:49 kernel: pid 21048 (squid), uid 62: exited on signal 6
                                  Sep 13 16:21:49 squid[20892]: Squid Parent: child process 21048 exited due to signal 6
                                  Sep 13 16:21:52 squid[20892]: Squid Parent: child process 21057 started
                                  Sep 13 16:21:53 squid[21057]: The dnsserver helpers are crashing too rapidly, need help!
                                  Sep 13 16:21:53 kernel: pid 21057 (squid), uid 62: exited on signal 6
                                  Sep 13 16:21:53 squid[20892]: Squid Parent: child process 21057 exited due to signal 6
                                  Sep 13 16:21:53 squid[20892]: Exiting due to repeated, frequent failures
                                  Sep 13 16:22:18 check_reload_status: reloading filter

                                  a lo que entiendo es que hay un problema con los dns's … por lo que cambie los dns que estan configurados en la wan y puse otros en la configuracion del proxy server ... y nada sigo con el problema

                                  mucho agradeceria si me pudieran orientar , ya que soy relativamente nuevo con pfsence ... y como todos nos ha pasado . mirando el foro se van descubriendo ventajas de pfsense

                                  saludos nuevamente y gracias

                                  1 Reply Last reply Reply Quote 0
                                  • K
                                    kurtydoo
                                    last edited by

                                    Hola, soy un poco nuevo en linux.. y nesecito autentificar mi pfsense contas un Ad. Win2k3 por ldap no por radius. si tienen alguna solucion espero la respuesta..  ???

                                    Los post que eh leido son muy interesantes y utiles..
                                    Saludos.

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      mayraelideth
                                      last edited by

                                      Hola!!!

                                      Tengo un problema, estoy instalando un servidor PFSense y necesito instalar el servicio de los paquetes "ntop" y "squid" ya los busque en el Package Manager y sin embargo no aparecen ninguno de los dos he buscado la manera de instarlos pero nada a resultado me gustaria saber si alguien me puede ayudar ya que me urge instalar estos servicios. Les agradeceria mucho que me ayudaran a resolver este problema. :'(

                                      1 Reply Last reply Reply Quote 0
                                      • E
                                        EzequielJL
                                        last edited by

                                        Si, tienes que tener pFSense instalado en un equipo, no te valen las versiones liveCD para instalar complementos como es el caso de Squid. En la pantalla principal de información del sistema te saldría:

                                        Platform:  pfSense

                                        Saludos…

                                        1 Reply Last reply Reply Quote 0
                                        • R
                                          rogi
                                          last edited by

                                          la verdad me fui a packetes, instalé el squid, aparece en el menú services al final, en los navegadores no configuré proxy y todo mundo navega como si nada aún cuando no lo tengo seteado como transparente, entonces manualmente coloqué la ip y puerto en unos clientes y navegan un poco más lento, otra cosa, no se donde es que puedo ver el log de lo que han visitado…. conclusión, vendría bien una guía paso a paso para la configuración del squid  :( ... gracias.

                                          1 Reply Last reply Reply Quote 0
                                          • I
                                            igormaz
                                            last edited by

                                            Hola buenas
                                            soy nuevo en pfsense antes ocupaba ipcop
                                            pero me limitaba a muchas cosas
                                            necesito configurar pfsense de la manera de bloquear todo el acceos a internet
                                            y yo despues voy creandi la lista blanca con los dominios que deseo que ingresen
                                            es decir, necesito agruparlos en 3 grupos

                                            1. Acceso a todo web (Usuario con acceso ilimitado)
                                            2. Acceso intermedio (Solo acceso a dominios habilitados)
                                            3. Sin Acceso (Usuarios sin acceso a internet)

                                            ojala alguien me pudiera ayudar en esto, en el ipcop lo logre realizar,
                                            asi que no creo que sea algo muy compicado

                                            Gracias

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.