Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Regra Firewall

    Scheduled Pinned Locked Moved Portuguese
    16 Posts 2 Posters 3.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      @sidiney:

      criei um alias chamado dontProxyDST com os endereços IP que o programa usa porém não obtive sucesso também..

      O próprio pacote já tem um campo de bypass para proxy transparente onde ele mesmo cria a regra.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • S Offline
        sidiney
        last edited by

        Proxy transparante não se encaixa para mim. Tem como fazer no proxy não transparente?

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          @sidiney:

          Proxy transparante não se encaixa para mim. Tem como fazer no proxy não transparente?

          se o proxy é não transparente, pra que o nat?  ???

          você esta ouvindo o squid só na 127.0.0.1 e quer subir a porta em um ip virtual?

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • S Offline
            sidiney
            last edited by

            o nat que você se refere é sobre a regra do iptables que postei? Acho que aquilo pode ser esquecido, no caso é só criar uma regra em firewall >> rules, liberando o tráfego para o ip de destino. O squid está ouvindo na interface LAN. Lembrando que todo tráfego está sendo redirecionado para a porta 3128, a fim de que os usuários não consigam navegar sem o proxy configurado no seu navegador. O que necessito é um proxy autenticado e que alguns ips de destino passem direto pela porta 80.

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              @sidiney:

              Lembrando que todo tráfego está sendo redirecionado para a porta 3128, a fim de que os usuários não consigam navegar sem o proxy configurado no seu navegador.

              Proxy transparente.

              @sidiney:

              O que necessito é um proxy autenticado e que alguns ips de destino passem direto pela porta 80.

              Procure por configuração automatica de proxy (PAC/WPAD)

              Você não vai conseguir dizer para o squid não receber o pacote que você configurou para enviar para ele.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • S Offline
                sidiney
                last edited by

                Ok, irei procurar sobre isso, qualquer coisa posto aqui. Obrigado Marcelo!

                1 Reply Last reply Reply Quote 0
                • S Offline
                  sidiney
                  last edited by

                  Marcelo, gostaria de usar o squid3 e o squidguard, e o squidguard instala o squid 2.7 junto, como procedo para evitar quaisquer conflitos?

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    @sidiney:

                    Marcelo, gostaria de usar o squid3 e o squidguard, e o squidguard instala o squid 2.7 junto, como procedo para evitar quaisquer conflitos?

                    Reinstalar o squid3 novamente depois do squidguard.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • S Offline
                      sidiney
                      last edited by

                      Instalei o squid3-dev , instalei o squidguard, reinstalei o squid3-dev, porém os serviços não iniciam

                      EDIT: Ao iniciar o squid pelo comando, dava o erro (Shared object "libgssapi.so.10" not found, required by "squid"'), ai copiei as bibliotecas e iniciou normalmente. Porém o squidguard não inicia, tens alguma outra ideia, como faço para iniciar o squidguard por comando para ver se resulta algum erro?

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        @sidiney:

                        Porém o squidguard não inicia,

                        O squidguard é chamado sob demanda a partir da versão 3 do squid. Se não tiver trafego, não tem squidguard, se tiver trafego, o squid executa ele…

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.