Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Duvida] Squid não transparente

    Scheduled Pinned Locked Moved Portuguese
    7 Posts 3 Posters 2.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A Offline
      atsuma
      last edited by

      Senhores boa noite!,

      Eu sempre usei o squid transparente, e quando pesquisei sendo não transparente a requisição é bem mais rapida.Fiz uma busca aqui no site e achei como configurar o mesmo, porém as que eu peguei até como imagem colocando o trafego para a porta do proxy tanto web quando localhost e nada.Esse exemplo era até do jackL.
      Se possível alguém puder ajudar com algumas imagens já um exemplo vai me ajudar muito, por que no entanto quando eu libero a porta 3128 a liberação para a rede fica Full e não bloqueia nada.

      Grato a todos!.

      1 Reply Last reply Reply Quote 0
      • edugiants4xE Offline
        edugiants4x
        last edited by

        @atsuma:

        Senhores boa noite!,

        Eu sempre usei o squid transparente, e quando pesquisei sendo não transparente a requisição é bem mais rapida.Fiz uma busca aqui no site e achei como configurar o mesmo, porém as que eu peguei até como imagem colocando o trafego para a porta do proxy tanto web quando localhost e nada.Esse exemplo era até do jackL.
        Se possível alguém puder ajudar com algumas imagens já um exemplo vai me ajudar muito, por que no entanto quando eu libero a porta 3128 a liberação para a rede fica Full e não bloqueia nada.

        Grato a todos!.

        entao.. o que eu posso te falar seguinte.. procura como configurar o wpad.. bem interresante proxy autenticado no navegador sem configurar.. dai tu faz o seguinte. tu bloqueia tudo e deixa essa regra la embaixo.. e faz a liberacao da 3128 e 53. e por ai vai….... e instala o pacote squid + squidguard ou dansguard .. dai vc escolhe.. para poder baixar as blacklist .. e tal.. fazer config de grupo de acesso essas coisas.. qualquer coisa so falar

        1 Reply Last reply Reply Quote 0
        • A Offline
          atsuma
          last edited by

          Wpad já fiz um teste no forefront e funciona beleza, queria saber como fazer sem wpad e sem transparencia com squid, colocando o mesmo em manual…

          1 Reply Last reply Reply Quote 0
          • edugiants4xE Offline
            edugiants4x
            last edited by

            @atsuma:

            Wpad já fiz um teste no forefront e funciona beleza, queria saber como fazer sem wpad e sem transparencia com squid, colocando o mesmo em manual…

            http://forum.pfsense.org/index.php?topic=44707.0;prev_next=prev

            ta ai .. testei com ie. firefox.. safari mas no opera nao obtive sucesso .. e nos dispositivo moveis tbm nao.. tive que add manual blz

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              @edugiants4x:

              .. e faz a liberacao da 3128 e 53. e por ai vai…....

              Sem querer usar um trocadilho, mas qualquer porta aberta para a internet por ser um acesso por onde o usuário vai….

              Se existe um servidor de dns interno, deixe a regra de dns liberada só para o ip dele. Se dns for externo, libere o acesso somente para o ip de destino em questão.

              @edugiants4x:

              quando eu libero a porta 3128 a liberação para a rede fica Full e não bloqueia nada

              A regra tem que liberar acesso somente ao ip da lan na porta 3128.
              Se o acesso fica full, é porque suas acls está permitindo tudo. Procure revisar suas configurações no squid.
              Se estiver usando o captive portal, provavelmente vai precisar da versão 3 do squid com a opção patch captive portal habilitada.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • A Offline
                atsuma
                last edited by

                Entendi marcelo, mas só tenho uma regra para teste.
                3128 do proxy e fiz um bloqueio de 443 para ver se realmente bloqueava e nada…

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  @atsuma:

                  Entendi marcelo, mas só tenho uma regra para teste.
                  3128 do proxy e fiz um bloqueio de 443 para ver se realmente bloqueava e nada…

                  Sua regra provavelmente está errada.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.