Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Request denied by pfSense proxy: 403 Forbidden

    Scheduled Pinned Locked Moved Portuguese
    8 Posts 3 Posters 9.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T Offline
      thiagomespb
      last edited by

      Pessoal,

      Não estou conseguindo acessar essa pagina, o squidguard está acusando erro.

      Request denied by pfSense proxy: 403 Forbidden
      
      Reason:
      Client address: 192.168.1.50 
      Client group: default 
      Target group: in-addr 
      URL: http://189.99.999.99/ 
      

      O acesso é por IP.. eu inclusive já desativei a opção "Not to allow IP addresses in URL", ja coloquei o IP em writelist do squid e não funcionou,
      criei uma "Target categories" e coloquei "Allow" e mesmo assim não funciona..

      Não estou usando o proxy transparente e sim "wpad"

      1 Reply Last reply Reply Quote 0
      • T Offline
        thiagomespb
        last edited by

        Pessoal,

        notei que a barra de endereço do navegador antes de acessar a pagina fica assim, depois apresenta o erro acima.

        https://192.168.0.1/sgerror.php?url=403%20&a=192.168.1.50&n=&i=&s=default&t=in-addr&u=http://189.99.999.99/
        
        1 Reply Last reply Reply Quote 0
        • B Offline
          babingthon
          last edited by

          da uma olhada nas configurações do navegador, e testa sem o WPAD.

          :)  :)  :)

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            Thiago,

            Se você não estiver alterando o ip para postar, 189.99.999.99 é exatamente o seu problema por não é um endereço válido.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • T Offline
              thiagomespb
              last edited by

              @marcelloc:

              Thiago,

              Se você não estiver alterando o ip para postar, 189.99.999.99 é exatamente o seu problema por não é um endereço válido.

              o IP foi alterado.. agora ratificando o que eu falei antes, pois não tinha salvo, quando eu desmarco a opção "Not to allow IP addresses in URL"
              funciona.. tem como deixar marcado e dar um bypass no IP para acesso ?

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                No squidguard não sei, mas você pode incluir este ip no seu script wpad e definir o proxy como DIRECT.

                Desta forma o browser vai mandar direto para a internet as requisições neste ip.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • T Offline
                  thiagomespb
                  last edited by

                  o meu wpad.dat está assim

                  function FindProxyForURL(url, host){
                     var host_ip;
                     host_ip= dnsResolve(host);
                     if (isInNet(host_ip, "127.0.0.1", "255.255.255.255"))
                        return "DIRECT";
                     if (isInNet(host_ip, "192.168.1.0", "255.255.255.0"))
                        return "DIRECT";
                     if (isInNet(myIpAddress(), "192.168.1.0", "255.255.255.0"))
                        return "PROXY 192.168.1.1:3128";
                     else
                        return "DIRECT";
                  }
                  

                  Acho meu tosco colocar isso no wpad não é. Qualquer forma.. sabe onde eu coloco ??

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    Você pode deixar ele assim:

                    function FindProxyForURL(url,host)
                    {
                    if ( isInNet(host, "127.0.0.1", "255.255.255.255") ||
                         shExpMatch(host,"189.99.99.99"))
                          {return "DIRECT"; }
                    else if (isInNet(myIpAddress(), "192.168.1.0", "255.255.255.0"))
                          {return "PROXY 192.168.1.1:3128";}
                    else
                          {return "DIRECT";}
                    }
                    

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.