Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problème de NAT afin d'autoriser la connexion des utilisateurs à des sites https

    Scheduled Pinned Locked Moved Français
    3 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      deltaconix
      last edited by

      Bonjour,

      WAN–---------------Pfsense+Proxy Squid+Squid Guard+Portail Captif-----------Poste client

      Toutes mes configurations sont ok pour mon projet, la seule chose que je ne comprend c'est comment accéder aux sites web en https depuis un poste client traversant le proxy. Toutes mes règles de NAT testées sont non fonctionnelles.

      Le proxy écoute sur le port 3128 et le portail captif utilise les ports 8000 et 9000.
      Quelqu'un à déjà réussi à créer une règle de nat permettant au clients traversant le proxy et se logant sur le portail captif d'accéder à des sites nécessitant le protocole https tel qu'une boite mail gmail ou sfr ?

      Cordialement

      1 Reply Last reply Reply Quote 0
      • J
        jdh
        last edited by

        Je ne vois aucun rapport entre cette config/ce besoin et des règles NAT !

        Il est notable que la technique de proxy transparent ne convient pas à https !

        NB : je considère qu'à partir d'un certain nombre d'utilisateurs, disons 10, la place de Squid n'est surtout pas sur le firewall !

        Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

        1 Reply Last reply Reply Quote 0
        • C
          ccnet
          last edited by

          Il n'y a bien sûr aucune problématique de Nat dans ce cas. Idem sans proxy car par défaut la translation nécessaire est en place.

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.