• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Proxy Transparent + Firewall rules

Scheduled Pinned Locked Moved Français
7 Posts 3 Posters 3.7k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    mikesamo
    last edited by Dec 18, 2009, 9:53 PM Dec 18, 2009, 4:52 PM

    bonjour

    est-til possible de repproduire la fonction transparent proxy vers une autre adresse ip ?
    car j'essaie avec un port forward du LAN NAT 80 vers 192.168.1.2:3128 et sa ne fonctionne pas.

    cette solution ne marche pas pour moi.

    http://forum.pfsense.org/index.php/topic,13883.0.html

    Merci

    1 Reply Last reply Reply Quote 0
    • J
      Juve
      last edited by Dec 19, 2009, 11:02 AM

      n'oubliez pas de faire un NAT outbound sur l'interface LAN également, car sinon vous allez avoir une assymétrie:
      -> le paquet  part du client, arrive au firewall, est natté en direction du proxy, arrive au proxy, le proxy répond directement au poste client.

      Il faut "source natter" le paquet ressortant de la carte LAN afin qu'il apparaissent comme étant le firewall.

      1 Reply Last reply Reply Quote 0
      • M
        mikesamo
        last edited by Dec 19, 2009, 5:31 PM

        Salut Juve

        merci de ta reponse j'ai deja essayer aussi sa semble fonctionner mais apres sa je n'est plus de dns fontionnel

        1 Reply Last reply Reply Quote 0
        • A
          alliass
          last edited by Dec 28, 2009, 12:31 PM Dec 28, 2009, 12:24 PM

          Bonjour,

          je suis dans le même cas que vous j'essaie de configurer Pf pour utiliser un proxy externe.

          j'ai donc mon pfsense 192.168.5.254
          mon proxy 192.168.5.220

          j'ai créé une première rêgle port forward :

          Interface : Lan
          External addresse : Any
          Proto : TCP
          Ext port : 80
          Nat IP : 192.168.5.220
          Local Port : 3128
          Cette rêgle vous semble t'elle correcte?

          Ensuite il me faut créer une rêgle outbound sur l'interface LAN si j'ai bien compris.
          Pourriez vous me communiquer plus d'information par rapport à celle ci.

          Merci de l'attention que vous apporterez à mon message.

          cdt.

          1 Reply Last reply Reply Quote 0
          • A
            alliass
            last edited by Jan 4, 2010, 9:32 AM

            un petit up pour mon problème et au passage je vous souhaite à tous une très bonne année 2010.

            1 Reply Last reply Reply Quote 0
            • M
              mikesamo
              last edited by Jan 5, 2010, 4:15 PM

              rien de fonctionnel de mon coté j'essaie toujours…

              1 Reply Last reply Reply Quote 0
              • A
                alliass
                last edited by Jan 8, 2010, 2:03 PM

                idem …  :(

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                  This community forum collects and processes your personal information.
                  consent.not_received