Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid não transparente

    Scheduled Pinned Locked Moved Portuguese
    11 Posts 4 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      @wesmp3:

      Bom procurei em alguns tutorias aqui e acabei não achando o que eu quero.

      Basicamente a duvida é a seguinte: Como deixar o cliente sem acesso caso ele não esteja com o navegador setado para o endereço do proxy?

      Esta questão já foi amplamente discutida por aqui.

      Tem certeza que pesquisou a fundo?

      Para bloquear o acesso direto, você só precisa criar uma regra na lan liberando a porta do squid e bloqueando o resto.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • R Offline
        rafaelvs
        last edited by

        É necessário liberar a porta do squid da LAN>Firewall e no final criar uma regra para bloquear tudo LAN>ANY TCP e UDP.

        Assim quem não tiver o proxy configurado no navegador não vai conseguir navegar.

        1 Reply Last reply Reply Quote 0
        • G Offline
          guitarcleiton
          last edited by

          @rafaelvs:

          É necessário liberar a porta do squid da LAN>Firewall e no final criar uma regra para bloquear tudo LAN>ANY TCP e UDP.

          Assim quem não tiver o proxy configurado no navegador não vai conseguir navegar.

          Amigo, por padrão o pfsense bloqueia tudo, voce cria regras apenas para liberar.
          Regras de bloqueio você cria para casos específicos, exemplo negar acesso ao facebook, ou a outra determinada rede…

          att

          Analista de Sistemas
          Bacharel em Sistemas de Informação

          https://cleiton.tech.blog/

          1 Reply Last reply Reply Quote 0
          • R Offline
            rafaelvs
            last edited by

            @guitarcleiton:

            @rafaelvs:

            É necessário liberar a porta do squid da LAN>Firewall e no final criar uma regra para bloquear tudo LAN>ANY TCP e UDP.

            Assim quem não tiver o proxy configurado no navegador não vai conseguir navegar.

            Amigo, por padrão o pfsense bloqueia tudo, voce cria regras apenas para liberar.
            Regras de bloqueio você cria para casos específicos, exemplo negar acesso ao facebook, ou a outra determinada rede…

            att

            Estou ciente, é por questão de consciência mesmo, não atrapalha.

            1 Reply Last reply Reply Quote 0
            • W Offline
              wesmp3
              last edited by

              Eu fiz assim: Exclui a regra de acesso padrão na LAN ( PASS > Source: any / Destination: any ) e adicionei a regra ( PASS TCP / UDP> Source: any / Destination: any Port:3128)

              1 Reply Last reply Reply Quote 0
              • W Offline
                wesmp3
                last edited by

                Ao fazer isso me deparei com mais um probleminha: o Analisador de trafego na LAN não registra o trafego de quem ta com proxy configurado.  Será que alterei o funcionamento do traffic graph ao fazer essa regra acima?

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  @wesmp3:

                  Eu fiz assim: Exclui a regra de acesso padrão na LAN ( PASS > Source: any / Destination: any ) e adicionei a regra ( PASS TCP / UDP> Source: any / Destination: any Port:3128)

                  O destination é lan address no lugar de any.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • W Offline
                    wesmp3
                    last edited by

                    @marcelloc:

                    @wesmp3:

                    Eu fiz assim: Exclui a regra de acesso padrão na LAN ( PASS > Source: any / Destination: any ) e adicionei a regra ( PASS TCP / UDP> Source: any / Destination: any Port:3128)

                    O destination é lan address no lugar de any.

                    Obrigado Marcelo, Mas voltei pro transparente. Eu percebi que não dava pra acessar os access point dentro da rede… Não sei se com NAT funcionaria, ainda tou estudando redes ... :D

                    1 Reply Last reply Reply Quote 0
                    • marcellocM Offline
                      marcelloc
                      last edited by

                      @wesmp3:

                      Obrigado Marcelo, Mas voltei pro transparente. Eu percebi que não dava pra acessar os access point dentro da rede… Não sei se com NAT funcionaria, ainda tou estudando redes ... :D

                      Coloque na configuração de cada browser os ip/redes que não precisam passar pelo proxy.

                      Você pode fazer via gpo, wpad ou na mão.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • W Offline
                        wesmp3
                        last edited by

                        @marcelloc:

                        @wesmp3:

                        Obrigado Marcelo, Mas voltei pro transparente. Eu percebi que não dava pra acessar os access point dentro da rede… Não sei se com NAT funcionaria, ainda tou estudando redes ... :D

                        Coloque na configuração de cada browser os ip/redes que não precisam passar pelo proxy.

                        Você pode fazer via gpo, wpad ou na mão.

                        Marcello simplesmente você é genial! :D tou acompanhado seu trabalho no squid3.  Vou até fazer uma doação no inicio de fevereiro…

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.