Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Openvpn +Squid

    Scheduled Pinned Locked Moved Russian
    3 Posts 2 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      Spy88
      last edited by

      Здравствуйте, вопрос такой - клиенты openvpn получают http трафик через WAN, но хочет завернуть их в squid и резать сайты. Пробовал правилом NATa закидывать их на адрес локальной сетевухи и на порт 3128, но на сайтах с поределением ип не вижу инфы о проксе , т.е они выходят напрямую по порту 80, да и в логах их не видно :-X. Подскажите где копать в правилах NATa, редиректа или вообще это нереальноО_о?!

      1 Reply Last reply Reply Quote 0
      • D Offline
        dvserg
        last edited by

        @Spy88:

        Здравствуйте, вопрос такой - клиенты openvpn получают http трафик через WAN, но хочет завернуть их в squid и резать сайты. Пробовал правилом NATa закидывать их на адрес локальной сетевухи и на порт 3128, но на сайтах с поределением ип не вижу инфы о проксе , т.е они выходят напрямую по порту 80, да и в логах их не видно :-X. Подскажите где копать в правилах NATa, редиректа или вообще это нереальноО_о?!

        Запретить прямое хождение на порт 80/443 для этих клиентов и предложить им прописывать прокси в браузере.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • S Offline
          Spy88
          last edited by

          спасибо за совет, хотелось более прозрачно для них сделать, но вариант тоже тащит!)

          И еще если не трудно подскажите реально посадить openvpn pfsense посадить на dd-wrt с сертификатом p12?
          спасибо :D

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.