Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense1 como Firewall + pfSense2 como Proxy

    Scheduled Pinned Locked Moved Portuguese
    14 Posts 4 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      Márcio, todos estes pontos já foram discutidos aqui no fórum.

      Você pode sim ter dois pfsense, um para firewall outro para proxy mas não recomendo em paralelo.

      O pfsense squid só precisa de uma interface.

      Sobre os relatórios, minha preferencia é o sarg.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • T Offline
        tomaswaldow
        last edited by

        @marcelloc:

        Sobre os relatórios, minha preferencia é o sarg.

        Marcello, por favor, me diga na sua opinião as vantagens de usar Sarg em vez do Lightsquid.
        Obrigado.

        Tomas @ 2W Consultoria

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          Essa é fácil. Prefiro o sarg porque fiz a interface web do pacote para ele :)

          Brincadeiras a parte, vejo mais opções de relatório nele.

          O lightsquid tem agregado ao pacote o monitor de cache do squid se não me engano.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • machadomallM Offline
            machadomall
            last edited by

            Olá Marcelo,
            Eu encontrei sim comentários em alguns posts, o complicado é aglutinar todas perguntas, resposta e muitos delas sem sentido e complicado de entender.

            Eu entendi.

            Meu cenário ficara assim:
            1 pfSense1 como Firewall ativo, 1 Wan e 1 Lan
            1 pfSense2 com Squid e agregados, 1 Wan. Onde configuro manualmente o GW.

            Depois crio regra de todo trafego porta 80/443 no pfsense1 Firewall para porta 3128 do pfSense2(Proxy)
            Certo?

            Desculpe e obrigado.

            Márcio Machado
            Analista de Suporte Técnico
            Brasília-DF

            1 Reply Last reply Reply Quote 0
            • machadomallM Offline
              machadomall
              last edited by

              Olá Marcelo,
              Nesse post abaixo diz que tem que instalar as bibliotecas faltantes e isso foi em maio do ano passado. Hoje ainda é preciso baixar as bibliotecas faltantes na ultima versão do pfSense 2.1.3-RELEASE (i386)?
              Ou essas bibliotecas são exclusivas do squid-dev 3.3.5?

              https://forum.pfsense.org/index.php?topic=62263.0

              Mais uma vez obrigado.

              Márcio Machado
              Analista de Suporte Técnico
              Brasília-DF

              1 Reply Last reply Reply Quote 0
              • T Offline
                tomaswaldow
                last edited by

                @marcelloc:

                Essa é fácil. Prefiro o sarg porque fiz a interface web do pacote para ele :)
                Brincadeiras a parte, vejo mais opções de relatório nele.

                Obrigado

                Tomas @ 2W Consultoria

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  @Márcio:

                  Depois crio regra de todo trafego porta 80/443 no pfsense1 Firewall para porta 3128 do pfSense2(Proxy)
                  Certo?

                  sim. Não esqueça de colocar uma regra antes liberando o trafego 80 e 443 a partir do proxy para não gerar um loop entre o proxy e o firewall.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • machadomallM Offline
                    machadomall
                    last edited by

                    Desculpe Marcelo, eu não entendi.

                    Márcio Machado
                    Analista de Suporte Técnico
                    Brasília-DF

                    1 Reply Last reply Reply Quote 0
                    • marcellocM Offline
                      marcelloc
                      last edited by

                      Não esqueça de colocar uma regra antes liberando o trafego com origem proxy, destino porta 80 e 443.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • K Offline
                        k1k0borba
                        last edited by

                        Bom dia, Marcio e Marcelo.

                        Se eu entendi direito, vc precisa de uma wan e uma lan no proxy. Não vejo funcionando apenas com uma Wan. Pois o proxy vai trabalhar entre o Firewall e sua Rede.
                        Firewall <-> Proxy <-> Rede interna

                        Estou certo ?

                        1 Reply Last reply Reply Quote 0
                        • machadomallM Offline
                          machadomall
                          last edited by

                          Oi k1k0borba

                          Vou trabalhar com apenas uma interface (wan) interface padrão do pfSense, Pois o proxy vai trabalhar entre o Firewall e minha Rede. Dessa forma ele se torna um servidor comum.
                          Por padrão o pfSense cria um interface que é a Wan mesmo só com uma placa de rede, ele coloca o nome de WAN.

                          Só estou quebrando a cabeça para criar a regra no firewall para mandar todo trafego das portas 80/443 para o pfsense-Squid 3128.

                          Tentei NAT, RULE e nada ate agora.

                          Abraços.

                          At.

                          Márcio Machado
                          Analista de Suporte Técnico
                          Brasília-DF

                          1 Reply Last reply Reply Quote 0
                          • K Offline
                            k1k0borba
                            last edited by

                            Marcio,
                            Nesse caso, vc colocou seu proxy como gateway nas estações ?
                            Assim o tráfego passa todo pelo proxy primeiro. E então acredito que vc nao tenha esse tipo de problema

                            Ate logo!

                            1 Reply Last reply Reply Quote 0
                            • marcellocM Offline
                              marcelloc
                              last edited by

                              Não tem mistério. Como já expliquei aqui e em vários outros tópicos, você só precisa cadastrar o ip do proxy como gateway no pfsense.
                              Nas regras de firewall da lan,permita o acesso do proxy para a Internet e em seguida crie outra regra liberando o acesso http e https usando o gateway criado no primeiro passo.

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.