Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense1 como Firewall + pfSense2 como Proxy

    Scheduled Pinned Locked Moved Portuguese
    14 Posts 4 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T Offline
      tomaswaldow
      last edited by

      @marcelloc:

      Sobre os relatórios, minha preferencia é o sarg.

      Marcello, por favor, me diga na sua opinião as vantagens de usar Sarg em vez do Lightsquid.
      Obrigado.

      Tomas @ 2W Consultoria

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        Essa é fácil. Prefiro o sarg porque fiz a interface web do pacote para ele :)

        Brincadeiras a parte, vejo mais opções de relatório nele.

        O lightsquid tem agregado ao pacote o monitor de cache do squid se não me engano.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • machadomallM Offline
          machadomall
          last edited by

          Olá Marcelo,
          Eu encontrei sim comentários em alguns posts, o complicado é aglutinar todas perguntas, resposta e muitos delas sem sentido e complicado de entender.

          Eu entendi.

          Meu cenário ficara assim:
          1 pfSense1 como Firewall ativo, 1 Wan e 1 Lan
          1 pfSense2 com Squid e agregados, 1 Wan. Onde configuro manualmente o GW.

          Depois crio regra de todo trafego porta 80/443 no pfsense1 Firewall para porta 3128 do pfSense2(Proxy)
          Certo?

          Desculpe e obrigado.

          Márcio Machado
          Analista de Suporte Técnico
          Brasília-DF

          1 Reply Last reply Reply Quote 0
          • machadomallM Offline
            machadomall
            last edited by

            Olá Marcelo,
            Nesse post abaixo diz que tem que instalar as bibliotecas faltantes e isso foi em maio do ano passado. Hoje ainda é preciso baixar as bibliotecas faltantes na ultima versão do pfSense 2.1.3-RELEASE (i386)?
            Ou essas bibliotecas são exclusivas do squid-dev 3.3.5?

            https://forum.pfsense.org/index.php?topic=62263.0

            Mais uma vez obrigado.

            Márcio Machado
            Analista de Suporte Técnico
            Brasília-DF

            1 Reply Last reply Reply Quote 0
            • T Offline
              tomaswaldow
              last edited by

              @marcelloc:

              Essa é fácil. Prefiro o sarg porque fiz a interface web do pacote para ele :)
              Brincadeiras a parte, vejo mais opções de relatório nele.

              Obrigado

              Tomas @ 2W Consultoria

              1 Reply Last reply Reply Quote 0
              • marcellocM Offline
                marcelloc
                last edited by

                @Márcio:

                Depois crio regra de todo trafego porta 80/443 no pfsense1 Firewall para porta 3128 do pfSense2(Proxy)
                Certo?

                sim. Não esqueça de colocar uma regra antes liberando o trafego 80 e 443 a partir do proxy para não gerar um loop entre o proxy e o firewall.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • machadomallM Offline
                  machadomall
                  last edited by

                  Desculpe Marcelo, eu não entendi.

                  Márcio Machado
                  Analista de Suporte Técnico
                  Brasília-DF

                  1 Reply Last reply Reply Quote 0
                  • marcellocM Offline
                    marcelloc
                    last edited by

                    Não esqueça de colocar uma regra antes liberando o trafego com origem proxy, destino porta 80 e 443.

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • K Offline
                      k1k0borba
                      last edited by

                      Bom dia, Marcio e Marcelo.

                      Se eu entendi direito, vc precisa de uma wan e uma lan no proxy. Não vejo funcionando apenas com uma Wan. Pois o proxy vai trabalhar entre o Firewall e sua Rede.
                      Firewall <-> Proxy <-> Rede interna

                      Estou certo ?

                      1 Reply Last reply Reply Quote 0
                      • machadomallM Offline
                        machadomall
                        last edited by

                        Oi k1k0borba

                        Vou trabalhar com apenas uma interface (wan) interface padrão do pfSense, Pois o proxy vai trabalhar entre o Firewall e minha Rede. Dessa forma ele se torna um servidor comum.
                        Por padrão o pfSense cria um interface que é a Wan mesmo só com uma placa de rede, ele coloca o nome de WAN.

                        Só estou quebrando a cabeça para criar a regra no firewall para mandar todo trafego das portas 80/443 para o pfsense-Squid 3128.

                        Tentei NAT, RULE e nada ate agora.

                        Abraços.

                        At.

                        Márcio Machado
                        Analista de Suporte Técnico
                        Brasília-DF

                        1 Reply Last reply Reply Quote 0
                        • K Offline
                          k1k0borba
                          last edited by

                          Marcio,
                          Nesse caso, vc colocou seu proxy como gateway nas estações ?
                          Assim o tráfego passa todo pelo proxy primeiro. E então acredito que vc nao tenha esse tipo de problema

                          Ate logo!

                          1 Reply Last reply Reply Quote 0
                          • marcellocM Offline
                            marcelloc
                            last edited by

                            Não tem mistério. Como já expliquei aqui e em vários outros tópicos, você só precisa cadastrar o ip do proxy como gateway no pfsense.
                            Nas regras de firewall da lan,permita o acesso do proxy para a Internet e em seguida crie outra regra liberando o acesso http e https usando o gateway criado no primeiro passo.

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.