Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense + squid + p2p + battle.net

    Scheduled Pinned Locked Moved Russian
    17 Posts 3 Posters 4.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • 6
      6en9er
      last edited by

      По поводу правил firewall я ж написал что открыл 80 порт себе.

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @6en9er:

        По поводу правил firewall я ж написал что открыл 80 порт себе.

        Увидел, но значит что-то не докрутили (dns к примеру). Без вида правил ничего не скажу

        @6en9er:

        Я бы с радостью но в программе нет возможности менять что либо.

        Других решений, к сожалению, не вижу.

        Попробуйте в custom options поиграться с connect, но это такая-же дырка, что и bypass proxy. Исходные данные в виде виде destination не определены, не-HTTP протокол squid анализировать не умеет.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • D
          Dave77
          last edited by

          Была такая же фигня. Просто включил Services: UPnP & NAT-PMP и все заработало.

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @Dave77:

            Была такая же фигня. Просто включил Services: UPnP & NAT-PMP и все заработало.

            Я этими сервисами не пользовался. Опишите пожалуйста проблему и решение в FAQ.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • 6
              6en9er
              last edited by

              напрямую удалось подключиться, в правилах firewall нашел ошибку). Но хотелось бы именно оставить прокси. По поводу UPNP, не могу включить этот сервис ибо сеть корпоративная( и нельзя такие дыры оставлять пользователям.
              На другом шлюзе как то же работает под прозрачным прокси! я думаю и на pfsense можно как то сделать!

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @6en9er:

                напрямую удалось подключиться, в правилах firewall нашел ошибку). Но хотелось бы именно оставить прокси. По поводу UPNP, не могу включить этот сервис ибо сеть корпоративная( и нельзя такие дыры оставлять пользователям.
                На другом шлюзе как то же работает под прозрачным прокси! я думаю и на pfsense можно как то сделать!

                На другом шлюзе, я думаю, используется функция анализа трафика. В Керио она встроена с самого его начала.
                В организации прозрачного прокси там скорее всего заворачивается весь HTTP(s) трафик.
                В pfSense заворачивается весь трафик по 80 порту.

                Что можно сделать.
                Настроить контейнер Layer2 для HTTP(s). Отключить прозрачный режим в Squid. Создать ручное правило прозрачного перенаправления с подключенныи Layer2 HTTP(s).

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • D
                  Dave77
                  last edited by

                  @6en9er:

                  напрямую удалось подключиться, в правилах firewall нашел ошибку). Но хотелось бы именно оставить прокси. По поводу UPNP, не могу включить этот сервис ибо сеть корпоративная( и нельзя такие дыры оставлять пользователям.
                  На другом шлюзе как то же работает под прозрачным прокси! я думаю и на pfsense можно как то сделать!

                  Странно, сеть корпоративная, а у Вас игрушки не работают. :)
                  Просто включите (укажите какие интерфейсы куда смотрят и галку на Enable) и посмотрите, что будет.

                  1 Reply Last reply Reply Quote 0
                  • 6
                    6en9er
                    last edited by

                    скажите если в фаерволе открыт порт 80 то трафик идет мимо прозрачного прокси или обязательно надо прописывать Bypass proxy for these source IPs?

                    1 Reply Last reply Reply Quote 0
                    • 6
                      6en9er
                      last edited by

                      @Dave77:

                      @6en9er:

                      напрямую удалось подключиться, в правилах firewall нашел ошибку). Но хотелось бы именно оставить прокси. По поводу UPNP, не могу включить этот сервис ибо сеть корпоративная( и нельзя такие дыры оставлять пользователям.
                      На другом шлюзе как то же работает под прозрачным прокси! я думаю и на pfsense можно как то сделать!

                      Странно, сеть корпоративная, а у Вас игрушки не работают. :)
                      Просто включите (укажите какие интерфейсы куда смотрят и галку на Enable) и посмотрите, что будет.

                      Захотелось в hearthstone поиграть в обед а тут облом. UPNP я знаю как включать просто не должен грубо говоря)

                      1 Reply Last reply Reply Quote 0
                      • 6
                        6en9er
                        last edited by

                        вобщем все проблемы решились зачисткой папки temp в папке пользователя. Все работает без проблем через проксю. Тему можно закрыть

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.