Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense et les proxy

    Scheduled Pinned Locked Moved Français
    12 Posts 2 Posters 6.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      sayf1987
      last edited by

      mais les transparents ne laissent pas passé les HTTPS, y a t il pas une autre solution qui vas me permettre de faire l'authentification même avec cette présence du proxy configuré déjà dans les navigateurs des  clients

      1 Reply Last reply Reply Quote 0
      • C
        ccnet
        last edited by

        Regardez quand même la documentation de Squid.
        http://www.deckle.co.za/squid-users-guide/Access_Control_and_Access_Control_Operators#Destination_Port

        1 Reply Last reply Reply Quote 0
        • S
          sayf1987
          last edited by

          les amis j'ai trouvé la solution en modifiant le fichier squid.conf est tt sa marche à merveille sauf quand je redémarre toute ma configuration ajouté ds le dit squid.conf pfsense le supprime, alors je me suis dit pourquoi pas changé les droits d'accès sur le fichier j'ai fait la chose en attribuant que les read mais malheureusement cela résulte le shutdown du service squid.

          alors que pensez-vs !!!

          1 Reply Last reply Reply Quote 0
          • C
            ccnet
            last edited by

            Je ne comprend pas ce que vous expliquez. Je ne comprend pas non plus par rapport à votre schéma initial dans lequel le proxy est sur une autre machine et ici, à vous lire, il est sur Pfsense.

            1 Reply Last reply Reply Quote 0
            • S
              sayf1987
              last edited by

              je vais vs expliquez bien les choses :

              1- j'ai un proxy parent que je passe par lui il, écoute sur le port 3128
              2- j'ai des clients dans mon LAN qui devrant être authentifier dans mon pfsense Portail Captif

              la contraint:
              1- les navigateurs de mon LAN son configuré de passer par le proxy parent port 3128.que cela va annuler l'authentifiaction P.C car il écoute sur  un port différent que 3128.
              2- avoir un autre proxy sur mon Lan pour optimiser la bande passante et autorisé HTTP/HTTPS.

              la solution que je propose et que je trouve pas une solution :
              1-dire aux utilisateurs de configurer leur navigateur avec des paramètres pardéfaut. puis faire l'authetification ensuite reconfiguré le navigateur pointé vers mon proxy LAN pour aller  vers internet.

              Ce que j'ai fait :
              1- Editer mon fichier de configuration squid qu'il passe par le proxy parent.
              2- Cette modification est supprimée lors de démarrage du service squid ou bien pdsense.

              1 Reply Last reply Reply Quote 0
              • C
                ccnet
                last edited by

                Il y a deux proxies maintenant  ?

                1 Reply Last reply Reply Quote 0
                • S
                  sayf1987
                  last edited by

                  oui chére ami  car la situation l'exige  :), alors vos avez quelque chose à ajouter

                  1 Reply Last reply Reply Quote 0
                  • C
                    ccnet
                    last edited by

                    J'essaye juste de comprendre la configuration et le besoin. Vos explications et votre français sont forts difficiles à suivre.

                    les navigateurs de mon LAN son configuré de passer par le proxy parent port 3128.que cela va annuler l'authentifiaction P.C car il écoute sur  un port différent que 3128.

                    J'ai vraiment du mal à comprendre ce que cela signifie.
                    Dans la mesure où je ne comprend pas bien le but poursuivi (je ne parle pas de solutions, mais bien d'objectif), j'ai du mal à dire si effectivement "la situation l'exige".

                    1 Reply Last reply Reply Quote 0
                    • S
                      sayf1987
                      last edited by

                      la phrase que vs n'avez pas compris veut dire que : mes clients LAN ( les navigateurs de mes utilisateurs) sont configurés pour passer par le proxy parent sur le port 3128.

                      j'espère que je suis assez claire

                      1 Reply Last reply Reply Quote 0
                      • S
                        sayf1987
                        last edited by

                        en fait j'ai pas bien compris ces deux options dans l'onglet Proxy server: Traffic management  qui sont:

                        Maximum download size
                        Maximum upload size

                        et merci

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.