Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ajuda Com liberação de IP [Squid]

    Scheduled Pinned Locked Moved Portuguese
    7 Posts 4 Posters 1.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      guitarcleiton
      last edited by

      Bom dia Senhores!!

      Tenho meu PFsense configurado com Squid + SquidGuard funcionando Tudo perfeitamente e proxy autenticado.

      Tenho uma regra e Aliase onde a faixa de IP da diretoria não passa pelo Proxy.

      Agora vem o problema que não consegui resolver.

      2 usuários da rede preciso que eles tenham acesso direto (Como se fosse transparente) porem precisa passar pelo squid para ser filtrado e monitorado.

      Gostaria de saber como crio uma regra no squid onde o ip 192.168.0.xxx passe pelo squid sem pedir autorização para navegar.

      –-- Detalhes -----

      • Salvar o proxy no navegador não resolve, pois o usuário leva o notebook para outros lugares
      • Criar aliase e regra no firewall também não resolve pois o usuário ficaria sem monitoramento e driblaria as regras do squid.

      Analista de Sistemas
      Bacharel em Sistemas de Informação

      https://cleiton.tech.blog/

      1 Reply Last reply Reply Quote 0
      • L Offline
        lucaspolli
        last edited by

        creio que usar o wpad pode resolver…

        1 Reply Last reply Reply Quote 0
        • T Offline
          tomaswaldow
          last edited by

          Esse link pode te ajudar a testar o WPAD:
          http://www.pfsense-br.org/blog/2013/12/configuracao-wpad-no-pfsense-2-1/

          Tomas @ 2W Consultoria

          1 Reply Last reply Reply Quote 0
          • G Offline
            guitarcleiton
            last edited by

            O wpad resolve apenas 50% do problema, pois como minha rede usa proxy autenticado.

            O problema é que essas pessoas não querem ter que ficar digitando usuário e senha toda vez que for navegar.

            Eu já fiz o seguinte em DHCP amarrei o MAC dos equipamentos a um determinado ip.

            agora eu preciso através de regra no squid fazer com que estes ips passem pelo squid e naveguem sem pedir autentificação no browser.

            Analista de Sistemas
            Bacharel em Sistemas de Informação

            https://cleiton.tech.blog/

            1 Reply Last reply Reply Quote 0
            • L Offline
              lucaspolli
              last edited by

              fixe o ip dessas maquinas e crie uma regra direct no wpad para os ips.. crie uma custon acl para os ips passarem sem autenticacao..

              posso estar errado (se estiver alguém por favor corrija) mais creio que é a única forma..

              pelo que entendi vc esta querendo "autenticar" "sem autenticar" nativamente acho que nao é possivel..

              1 Reply Last reply Reply Quote 0
              • G Offline
                guitarcleiton
                last edited by

                É exatamente isso Lucas, só não estou acertando a mão para o custom ACL, mas creio que encontrei uma solução e irei testar aqui, caso de certo volto aqui para compartilhar.

                Analista de Sistemas
                Bacharel em Sistemas de Informação

                https://cleiton.tech.blog/

                1 Reply Last reply Reply Quote 0
                • B Offline
                  brunopinheiro
                  last edited by

                  Em custons do squid, adicione essas duas linhas no inicio:

                  acl noauth src 192.168.200.100 192.168.200.101
                  http_access allow noauth

                  Dessa forma ele não pedirá autenticação. Mas passará pelo proxy normalmente e poderá ser filtrado pelo squidguard através dos IPs.

                  Quanto ao wpad, não esqueça que se for utiliza-lo com o tipo DHCP, o mesmo não tem suporte para o mozilla. E se for utilizar o wpad em DNS, as maquinas precisam estar no A.D. por causa do sufixo dns (ou você pode adicionar na mão esse sufixo. "nunca testei adicionando na mão, não sei informar se funciona").

                  att,

                  Bruno Pinheiro

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.