Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid não transparente

    Scheduled Pinned Locked Moved Portuguese
    11 Posts 4 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • W Offline
      wesmp3
      last edited by

      Bom procurei em alguns tutorias aqui e acabei não achando o que eu quero. Tenho uma rede básica e gostaria de usar proxy não transparente. A forma que eu quero é a seguinte:

      • Todas as requisições fossem capturadas pelo proxy;
      • Obrigação de configurar manualmente o endereço e porta do proxy nos navegadores dos clientes;
        *Caso algum cliente não esteja corretamente configurado, não navegar na internet;

      Inicialmente, desmarquei a opção de proxy transparente do squid, mas percebi que os clientes navegavam normalmente sem precisar colocar o endereço do proxy no navegador, como uso lightsquid pra relatório, gostaria que todos passassem pelo proxy.

      Basicamente a duvida é a seguinte: Como deixar o cliente sem acesso caso ele não esteja com o navegador setado para o endereço do proxy?

      PS.: Não uso AD / uso somente o Pfsense.

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        @wesmp3:

        Bom procurei em alguns tutorias aqui e acabei não achando o que eu quero.

        Basicamente a duvida é a seguinte: Como deixar o cliente sem acesso caso ele não esteja com o navegador setado para o endereço do proxy?

        Esta questão já foi amplamente discutida por aqui.

        Tem certeza que pesquisou a fundo?

        Para bloquear o acesso direto, você só precisa criar uma regra na lan liberando a porta do squid e bloqueando o resto.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • R Offline
          rafaelvs
          last edited by

          É necessário liberar a porta do squid da LAN>Firewall e no final criar uma regra para bloquear tudo LAN>ANY TCP e UDP.

          Assim quem não tiver o proxy configurado no navegador não vai conseguir navegar.

          1 Reply Last reply Reply Quote 0
          • G Offline
            guitarcleiton
            last edited by

            @rafaelvs:

            É necessário liberar a porta do squid da LAN>Firewall e no final criar uma regra para bloquear tudo LAN>ANY TCP e UDP.

            Assim quem não tiver o proxy configurado no navegador não vai conseguir navegar.

            Amigo, por padrão o pfsense bloqueia tudo, voce cria regras apenas para liberar.
            Regras de bloqueio você cria para casos específicos, exemplo negar acesso ao facebook, ou a outra determinada rede…

            att

            Analista de Sistemas
            Bacharel em Sistemas de Informação

            https://cleiton.tech.blog/

            1 Reply Last reply Reply Quote 0
            • R Offline
              rafaelvs
              last edited by

              @guitarcleiton:

              @rafaelvs:

              É necessário liberar a porta do squid da LAN>Firewall e no final criar uma regra para bloquear tudo LAN>ANY TCP e UDP.

              Assim quem não tiver o proxy configurado no navegador não vai conseguir navegar.

              Amigo, por padrão o pfsense bloqueia tudo, voce cria regras apenas para liberar.
              Regras de bloqueio você cria para casos específicos, exemplo negar acesso ao facebook, ou a outra determinada rede…

              att

              Estou ciente, é por questão de consciência mesmo, não atrapalha.

              1 Reply Last reply Reply Quote 0
              • W Offline
                wesmp3
                last edited by

                Eu fiz assim: Exclui a regra de acesso padrão na LAN ( PASS > Source: any / Destination: any ) e adicionei a regra ( PASS TCP / UDP> Source: any / Destination: any Port:3128)

                1 Reply Last reply Reply Quote 0
                • W Offline
                  wesmp3
                  last edited by

                  Ao fazer isso me deparei com mais um probleminha: o Analisador de trafego na LAN não registra o trafego de quem ta com proxy configurado.  Será que alterei o funcionamento do traffic graph ao fazer essa regra acima?

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    @wesmp3:

                    Eu fiz assim: Exclui a regra de acesso padrão na LAN ( PASS > Source: any / Destination: any ) e adicionei a regra ( PASS TCP / UDP> Source: any / Destination: any Port:3128)

                    O destination é lan address no lugar de any.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • W Offline
                      wesmp3
                      last edited by

                      @marcelloc:

                      @wesmp3:

                      Eu fiz assim: Exclui a regra de acesso padrão na LAN ( PASS > Source: any / Destination: any ) e adicionei a regra ( PASS TCP / UDP> Source: any / Destination: any Port:3128)

                      O destination é lan address no lugar de any.

                      Obrigado Marcelo, Mas voltei pro transparente. Eu percebi que não dava pra acessar os access point dentro da rede… Não sei se com NAT funcionaria, ainda tou estudando redes ... :D

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        @wesmp3:

                        Obrigado Marcelo, Mas voltei pro transparente. Eu percebi que não dava pra acessar os access point dentro da rede… Não sei se com NAT funcionaria, ainda tou estudando redes ... :D

                        Coloque na configuração de cada browser os ip/redes que não precisam passar pelo proxy.

                        Você pode fazer via gpo, wpad ou na mão.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • W Offline
                          wesmp3
                          last edited by

                          @marcelloc:

                          @wesmp3:

                          Obrigado Marcelo, Mas voltei pro transparente. Eu percebi que não dava pra acessar os access point dentro da rede… Não sei se com NAT funcionaria, ainda tou estudando redes ... :D

                          Coloque na configuração de cada browser os ip/redes que não precisam passar pelo proxy.

                          Você pode fazer via gpo, wpad ou na mão.

                          Marcello simplesmente você é genial! :D tou acompanhado seu trabalho no squid3.  Vou até fazer uma doação no inicio de fevereiro…

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.