Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Regra Firewall

    Scheduled Pinned Locked Moved Portuguese
    16 Posts 2 Posters 3.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      sidiney
      last edited by

      Certo, mas e no caso de um proxy não transparente, como procedo? Vi alguns casos que editava-se o arquivo squid.inc

      switch($type) {
      case 'nat':
      $rules .= "\n# Setup Squid proxy redirect\n";
      if ($squid_conf['private_subnet_proxy_off'] == 'on') {
      foreach ($ifaces as $iface) {
      $rules .= "no rdr on $iface proto tcp from any to { 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8, dontProxyDST} port 80\n";

      criei um alias chamado dontProxyDST com os endereços IP que o programa usa porém não obtive sucesso também..

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        @sidiney:

        criei um alias chamado dontProxyDST com os endereços IP que o programa usa porém não obtive sucesso também..

        O próprio pacote já tem um campo de bypass para proxy transparente onde ele mesmo cria a regra.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • S Offline
          sidiney
          last edited by

          Proxy transparante não se encaixa para mim. Tem como fazer no proxy não transparente?

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            @sidiney:

            Proxy transparante não se encaixa para mim. Tem como fazer no proxy não transparente?

            se o proxy é não transparente, pra que o nat?  ???

            você esta ouvindo o squid só na 127.0.0.1 e quer subir a porta em um ip virtual?

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • S Offline
              sidiney
              last edited by

              o nat que você se refere é sobre a regra do iptables que postei? Acho que aquilo pode ser esquecido, no caso é só criar uma regra em firewall >> rules, liberando o tráfego para o ip de destino. O squid está ouvindo na interface LAN. Lembrando que todo tráfego está sendo redirecionado para a porta 3128, a fim de que os usuários não consigam navegar sem o proxy configurado no seu navegador. O que necessito é um proxy autenticado e que alguns ips de destino passem direto pela porta 80.

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                @sidiney:

                Lembrando que todo tráfego está sendo redirecionado para a porta 3128, a fim de que os usuários não consigam navegar sem o proxy configurado no seu navegador.

                Proxy transparente.

                @sidiney:

                O que necessito é um proxy autenticado e que alguns ips de destino passem direto pela porta 80.

                Procure por configuração automatica de proxy (PAC/WPAD)

                Você não vai conseguir dizer para o squid não receber o pacote que você configurou para enviar para ele.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • S Offline
                  sidiney
                  last edited by

                  Ok, irei procurar sobre isso, qualquer coisa posto aqui. Obrigado Marcelo!

                  1 Reply Last reply Reply Quote 0
                  • S Offline
                    sidiney
                    last edited by

                    Marcelo, gostaria de usar o squid3 e o squidguard, e o squidguard instala o squid 2.7 junto, como procedo para evitar quaisquer conflitos?

                    1 Reply Last reply Reply Quote 0
                    • marcellocM Offline
                      marcelloc
                      last edited by

                      @sidiney:

                      Marcelo, gostaria de usar o squid3 e o squidguard, e o squidguard instala o squid 2.7 junto, como procedo para evitar quaisquer conflitos?

                      Reinstalar o squid3 novamente depois do squidguard.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • S Offline
                        sidiney
                        last edited by

                        Instalei o squid3-dev , instalei o squidguard, reinstalei o squid3-dev, porém os serviços não iniciam

                        EDIT: Ao iniciar o squid pelo comando, dava o erro (Shared object "libgssapi.so.10" not found, required by "squid"'), ai copiei as bibliotecas e iniciou normalmente. Porém o squidguard não inicia, tens alguma outra ideia, como faço para iniciar o squidguard por comando para ver se resulta algum erro?

                        1 Reply Last reply Reply Quote 0
                        • marcellocM Offline
                          marcelloc
                          last edited by

                          @sidiney:

                          Porém o squidguard não inicia,

                          O squidguard é chamado sob demanda a partir da versão 3 do squid. Se não tiver trafego, não tem squidguard, se tiver trafego, o squid executa ele…

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.