Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Regra Firewall

    Scheduled Pinned Locked Moved Portuguese
    16 Posts 2 Posters 3.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      Não precisa criar regras(nat) de redirecionamento, o pacote já tem isso(proxy transparente).

      Fazer proxy transparente de SSL, só interceptando a conexão. O squid3-dev já tem isso. Leia o tópico para ver o procedimento de instalação.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • S Offline
        sidiney
        last edited by

        Certo, mas e no caso de um proxy não transparente, como procedo? Vi alguns casos que editava-se o arquivo squid.inc

        switch($type) {
        case 'nat':
        $rules .= "\n# Setup Squid proxy redirect\n";
        if ($squid_conf['private_subnet_proxy_off'] == 'on') {
        foreach ($ifaces as $iface) {
        $rules .= "no rdr on $iface proto tcp from any to { 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8, dontProxyDST} port 80\n";

        criei um alias chamado dontProxyDST com os endereços IP que o programa usa porém não obtive sucesso também..

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          @sidiney:

          criei um alias chamado dontProxyDST com os endereços IP que o programa usa porém não obtive sucesso também..

          O próprio pacote já tem um campo de bypass para proxy transparente onde ele mesmo cria a regra.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • S Offline
            sidiney
            last edited by

            Proxy transparante não se encaixa para mim. Tem como fazer no proxy não transparente?

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              @sidiney:

              Proxy transparante não se encaixa para mim. Tem como fazer no proxy não transparente?

              se o proxy é não transparente, pra que o nat?  ???

              você esta ouvindo o squid só na 127.0.0.1 e quer subir a porta em um ip virtual?

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • S Offline
                sidiney
                last edited by

                o nat que você se refere é sobre a regra do iptables que postei? Acho que aquilo pode ser esquecido, no caso é só criar uma regra em firewall >> rules, liberando o tráfego para o ip de destino. O squid está ouvindo na interface LAN. Lembrando que todo tráfego está sendo redirecionado para a porta 3128, a fim de que os usuários não consigam navegar sem o proxy configurado no seu navegador. O que necessito é um proxy autenticado e que alguns ips de destino passem direto pela porta 80.

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  @sidiney:

                  Lembrando que todo tráfego está sendo redirecionado para a porta 3128, a fim de que os usuários não consigam navegar sem o proxy configurado no seu navegador.

                  Proxy transparente.

                  @sidiney:

                  O que necessito é um proxy autenticado e que alguns ips de destino passem direto pela porta 80.

                  Procure por configuração automatica de proxy (PAC/WPAD)

                  Você não vai conseguir dizer para o squid não receber o pacote que você configurou para enviar para ele.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • S Offline
                    sidiney
                    last edited by

                    Ok, irei procurar sobre isso, qualquer coisa posto aqui. Obrigado Marcelo!

                    1 Reply Last reply Reply Quote 0
                    • S Offline
                      sidiney
                      last edited by

                      Marcelo, gostaria de usar o squid3 e o squidguard, e o squidguard instala o squid 2.7 junto, como procedo para evitar quaisquer conflitos?

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        @sidiney:

                        Marcelo, gostaria de usar o squid3 e o squidguard, e o squidguard instala o squid 2.7 junto, como procedo para evitar quaisquer conflitos?

                        Reinstalar o squid3 novamente depois do squidguard.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • S Offline
                          sidiney
                          last edited by

                          Instalei o squid3-dev , instalei o squidguard, reinstalei o squid3-dev, porém os serviços não iniciam

                          EDIT: Ao iniciar o squid pelo comando, dava o erro (Shared object "libgssapi.so.10" not found, required by "squid"'), ai copiei as bibliotecas e iniciou normalmente. Porém o squidguard não inicia, tens alguma outra ideia, como faço para iniciar o squidguard por comando para ver se resulta algum erro?

                          1 Reply Last reply Reply Quote 0
                          • marcellocM Offline
                            marcelloc
                            last edited by

                            @sidiney:

                            Porém o squidguard não inicia,

                            O squidguard é chamado sob demanda a partir da versão 3 do squid. Se não tiver trafego, não tem squidguard, se tiver trafego, o squid executa ele…

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.