Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Https прозрачный прокси

    Scheduled Pinned Locked Moved Russian
    32 Posts 4 Posters 15.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      @alexandrnew:

      @dvserg:

      При достаточном упорстве подобный скрипт для PF можно найти и переработать для себя.

      не встречали?

      Пока нет. Но оптимизм имеется.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • A
        alexandrnew
        last edited by

        а какие правила при прозрачном прокси должны создаваться в файрволле? их можно увидеть с помощью pfctl?

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @alexandrnew:

          а какие правила при прозрачном прокси должны создаваться в файрволле? их можно увидеть с помощью pfctl?

          /tmp/rules.debug
          Правило вида
          rdr on $iface proto tcp from any to !($iface) port 80 -> 127.0.0.1 port 80

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • A
            alexandrnew
            last edited by

            спасибо!
            а можно вручную правила редиректа и\или pf добавить? и куда?

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @alexandrnew:

              спасибо!
              а можно вручную правила редиректа и\или pf добавить? и куда?

              http://forum.pfsense.org/index.php/topic,32661.0.html

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • A
                alexandrnew
                last edited by

                меня интерисует не через гуй добавлять

                1 Reply Last reply Reply Quote 0
                • A
                  alexandrnew
                  last edited by

                  @dvserg:

                  Тогда как вариант псевдо-прозрачного прокси решение с использованием технологии WPAD.
                  Оно состоит в том, что в корень WWW директории pfsense пишется специальный файл wpad.dat позволяющий автоматически настраивать клиентские компьютеры на прокси-сервер. У клиентов требуется только взвести галки в браузерах 'Автоматическое определение параметров прокси-сервера'.
                  Плюс придейтся на местном ДНС сервере внести запись wpad.ваш_local_domain на LAN IP pfSense. Если местного DNS нет, то можно настроить DNS Forwarder в pfSense.

                  попробовал так, не получилось даже на винде, дхцп - пфсенс, в форварде создал запись имя хоста wpad.localdomain=ип пфсенса, в корень как  в описано:
                  http://doc.pfsense.org/index.php/WPAD_Autoconfigure_for_Squid
                  кинул файл, содержимое взял по линку, изменив ип - не пашет…

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    У меня WPAD работает больше 2-х лет. Проблем не ловил.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • A
                      alexandrnew
                      last edited by

                      а можно более подробно как настраивали?
                      я так понял что еще надо в дхцп что то прописать, но куда?

                      1 Reply Last reply Reply Quote 0
                      • D
                        deutsche
                        last edited by

                        нет, в dhcp не обязательно, но там вроде бы тоже есть возможность передать адрес прокси одним из параметров (само собой в pfsense гуе этого нет).
                        Ну и проверьте  http://wpad.localdomain/wpad.dat

                        http://ru.doc.pfsense.org/

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          @deutsche:

                          нет, в dhcp не обязательно, но там вроде бы тоже есть возможность передать адрес прокси одним из параметров (само собой в pfsense гуе этого нет).
                          Ну и проверьте  http://wpad.localdomain/wpad.dat

                          Можешь сюда http://forum.pfsense.org/index.php/topic,22839.0.html расписать как настраивать WPAD ?


                          Для настройки поддержки WPAD на DHCP сервере используется параметр с кодом 252.
                          Значением этого параметра служит путь к файлу wpad.dat
                          252 http://my_pfsense/wpad.dat
                          Настройка для Windows серверов http://www.oszone.net/6822/WPAD .


                          Для pfsense исправить в коде /etc/inc/services.inc > function services_dhcpd_configure()
                          В конфиг должны добавляться строчки как здесь http://m0n0.ch/wall/list/showmsg.php?id=99/40
                          option wpad code 252 = text;
                          option wpad "http://my_pfsense/wpad.dat";

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • A
                            alexandrnew
                            last edited by

                            @dvserg:

                            @alexandrnew:

                            а какие правила при прозрачном прокси должны создаваться в файрволле? их можно увидеть с помощью pfctl?

                            /tmp/rules.debug
                            Правило вида
                            rdr on $iface proto tcp from any to !($iface) port 80 -> 127.0.0.1 port 80

                            во 2м пфсенсе - после ребута правила нету, и рокси не пашет (прозрачній) приходится снимать галочку прозрачного прокси, ставить - появляется, лечить как здесь:
                            http://forum.pfsense.org/index.php/topic,32661.0.html  ?

                            я так понял что в  /tmp/rules.debugвсе текущие правила? если добавить с консоли - тоже туда поместятся?

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.