Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Duvida Sobre Proxy Nao Transparente

    Scheduled Pinned Locked Moved Portuguese
    7 Posts 5 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V Offline
      vithort
      last edited by

      Bom dia pessoal,

      Eu usava proxy transparente, e agora quero usar um proxy que bloqueie o HTTP / HTTPS / etc

      Já tinha feito antes para testes, mas como nao consegui fazer a autodeteccao do proxy, acabei desistindo. Agora que boa parte dos computadores estao em AD, fica mais facil, mas nao estou conseguindo configurar.

      Provavelmente é alguma coisa bem facil que estou passando pela configuracao e nao consigo configurar corretamente.

      Comecei do zero:

      • Instalacao de pfSense

      • Instalacao de pacotes:
          - Cron
          - Dashboard Widget: Antivirus Status
          - Dashboard Widget: HAVP
          - File Manager
          - Filer
          - HAVP antivirus
          - imspector-dev
          - Lightsquid
          - mailreport
          - Notes
          - ntop
          - Open-VM-Tools
          - RDD Summary
          - Sarg
          - squid
          - squidGuard

      • Proxy Server
          - Ativei o Proxy Server na LAN
          - Configurei os Logs
            - Directory: /var/squid/logs
            - Log Rotate: 7
            - Proxy port: 3128
          - Configurei o Cache Management

      • HAVP
          - Configurado e testado (funciona)

      • Navegacao na Internet funciona perfeitamente

      Meu problema deve ser na configuracao do Firewall e em algum outro lugar que ainda ano identifiquei, porque quando marco a opcao de Proxy no Browser ele nao funciona.

      Como deveria ficar a restricao do Firewall para bloquear todo acesso a net e só sair pela porta do Proxy?

      Acabo de me dar conta de uma coisa, eu nao criei o arquivo .pac, isso pode ser o problema tambem?

      1 Reply Last reply Reply Quote 0
      • M Offline
        mantunespb
        last edited by

        no browser vc colocou o ip do pfsense ??

        1 Reply Last reply Reply Quote 0
        • K Offline
          kelsen
          last edited by

          Falou e não falou nada; vc quer o proxy autenticado no ad?  via pac? se for tem tutorial na parte de tutorial deste forum.
          Pra restringir o acesso via firewall vc cria um regra bloqueando todo tráfego na porta de destino 80 e 443 e claro,adiciona uma regra liberando destino lan address na porta 3128.

          1 Reply Last reply Reply Quote 0
          • J Offline
            johnnybe
            last edited by

            @kelsen:

            Pra restringir o acesso via firewall vc cria um regra bloqueando todo tráfego na porta de destino 80 e 443…

            Fica melhor ainda se você criar duas regras: uma bloqueando a porta 80 e outra a porta 443. Minha opinião.

            you would not believe the view up here

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              @johnnybe:

              Fica melhor ainda se você criar duas regras: uma bloqueando a porta 80 e outra a porta 443. Minha opinião.

              A melhor da melhor na minha opinião é liberar o que conhece e bloqueia o resto  :)

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • J Offline
                johnnybe
                last edited by

                @marcelloc:

                @johnnybe:

                Fica melhor ainda se você criar duas regras: uma bloqueando a porta 80 e outra a porta 443. Minha opinião.

                A melhor da melhor na minha opinião é liberar o que conhece e bloqueia o resto  :)

                Esse é outro ponto interresante e demonstra a variedade de filtros e bloqueios que são possíveis.

                Mesmo usando Proxy transparente, você pode bloquear tudo. Depois, liberar somente aquilo que é solicitado. Com as devidas configurações das regras no firewall, até mesmo acessos à porta 443 podem ser bastante restritivos, ou totalmente bloqueados. Independente do SquidGuard, DansGuardian etc.
                Dá um certo trabalho, mas funciona.

                you would not believe the view up here

                1 Reply Last reply Reply Quote 0
                • M Offline
                  mantunespb
                  last edited by

                  acho complicado para empresas acima de 100 usuários, prefiro deixar
                  para os filtros do squidguard ou dansguadian, uma boa blacklist se possível
                  paga resolve grande parte dos bloqueios.. alem de usar proxy não transparente.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.