Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Navegando sem Proxy (Resolvido)

    Scheduled Pinned Locked Moved Portuguese
    35 Posts 8 Posters 6.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      davidjrsp
      last edited by

      Segue

      ![Print 1.jpg](/public/imported_attachments/1/Print 1.jpg)
      ![Print 1.jpg_thumb](/public/imported_attachments/1/Print 1.jpg_thumb)

      1 Reply Last reply Reply Quote 0
      • B
        brunorissi
        last edited by

        Sim, o gateway das máquinas apontam para o pfSense.
        Mas se eu desativar a regra que libera tudo, a internet cai.

        1 Reply Last reply Reply Quote 0
        • D
          davidjrsp
          last edited by

          Se o squid e o squidguard tiver funcionando diretinho com as regras vc vai sair pelo proxy.
          aqui estou sem essa regra e estou saindo pelo proxy.
          navegando normal

          1 Reply Last reply Reply Quote 0
          • B
            brunorissi
            last edited by

            Fiz o teste agora. Eu desativo a regra e a internet para na hora.

            1 Reply Last reply Reply Quote 0
            • D
              davidjrsp
              last edited by

              Como está suas configurações do squid?

              1 Reply Last reply Reply Quote 0
              • T
                tomaswaldow
                last edited by

                Não precisa fazer bloqueio, se não tem regra liberando é porque já está bloqueado.

                Pelo que vi tem uma regra padrão abaixo das regra que libera portas que permite todo tráfego.

                Você tem que remover essa regra padrão liberando tudo e fazer uma regra para cada serviço, DNS, Proxy, FTP, Skype, sistemas do Governo, etc, etc…

                Se tiver dúvidas eu te passo um padrão de regras que eu uso e funcionando com Proxy Ativo (não transparente)

                Tomas @ 2W Consultoria

                1 Reply Last reply Reply Quote 0
                • B
                  brunorissi
                  last edited by

                  Eu desativei a regra que liberada tudo e criei outra pra liberar somente a porta 3128. Mas ainda continua navegando sem proxy !

                  ![Print 3.jpg](/public/imported_attachments/1/Print 3.jpg)
                  ![Print 3.jpg_thumb](/public/imported_attachments/1/Print 3.jpg_thumb)

                  1 Reply Last reply Reply Quote 0
                  • B
                    brunorissi
                    last edited by

                    Segue

                    ![Print 4.jpg](/public/imported_attachments/1/Print 4.jpg)
                    ![Print 4.jpg_thumb](/public/imported_attachments/1/Print 4.jpg_thumb)

                    1 Reply Last reply Reply Quote 0
                    • T
                      tomaswaldow
                      last edited by

                      Faz um reset da tabela de estados de conexão ou reinicia o PFSense, parece que as conexões estavam abertas;

                      Tomas @ 2W Consultoria

                      1 Reply Last reply Reply Quote 0
                      • B
                        brunorissi
                        last edited by

                        Reiniciei o pfSense e nada. Que zica é essa !

                        1 Reply Last reply Reply Quote 0
                        • L
                          lucaspolli
                          last edited by

                          relembrando, no pfsense o que nao for liberado, esta bloqueado por padrao, entao a sua regra de bloqueio é inutil nessa situacao..

                          sua regra de proxy tambem nao esta totalmente correta, o protocolo é TCP e no Destination, coloque LAN Address

                          1 Reply Last reply Reply Quote 0
                          • M
                            marcioducrato
                            last edited by

                            @Tomas:

                            Não precisa fazer bloqueio, se não tem regra liberando é porque já está bloqueado.

                            Pelo que vi tem uma regra padrão abaixo das regra que libera portas que permite todo tráfego.

                            Você tem que remover essa regra padrão liberando tudo e fazer uma regra para cada serviço, DNS, Proxy, FTP, Skype, sistemas do Governo, etc, etc…

                            Se tiver dúvidas eu te passo um padrão de regras que eu uso e funcionando com Proxy Ativo (não transparente)

                            poderia me passar essas regras, e sem querer tipo explicar que eu não entendo tipo quando eu coloquei o proxy uma vez a removi a regra que liberava tudo, e deixei sem nenhuma regra ai as maquinas não navegava, falaram pra fazer regras liberando portas de dns e navegação e tal, só que fiquei na duvida se as portas de navegação estão liberadas e o proxy ta transparente, como vou saber se os clientes estão saindo pelo proxy?

                            1 Reply Last reply Reply Quote 0
                            • W
                              williandemattos
                              last edited by

                              Eu criei essas regras na LAN e funciona certinho.

                              IPv4 TCP LAN net * * 80 (HTTP) * nenhum Default LAN -> any

                              IPv4 TCP LAN net * * 443 (HTTPS) * nenhum Default LAN -> any

                              1 Reply Last reply Reply Quote 0
                              • M
                                marcioducrato
                                last edited by

                                no meu tive liberar porta de dns

                                1 Reply Last reply Reply Quote 0
                                • H
                                  henriquejensen
                                  last edited by

                                  Se for proxy-transparente aí tem que ficar assim como o williandemattos colocou as regras + liberação da porta UDP 53.

                                  Só que dessa maneira vc só vai conseguir bloquear sites em https por regras de firewall e não pelo Squid entende?

                                  O filé mesmo pra ter um controle total da sua rede seria fazer proxy não transparente com Wpad, fica show. Bloqueia todas as portas que nao são usadas, ou quando precisar de alguma, libere especificamente para o ip da sua lan e pro ip destino.
                                  Daí em diante vc monta os grupos da ACL no squidguard e vai liberando ou bloqueando os sites, independente se são HTTP ou HTTPs  ;)

                                  1 Reply Last reply Reply Quote 0
                                  • T
                                    tomaswaldow
                                    last edited by

                                    É muita coisa para explicar em um post;

                                    Você está precisando um pouco mais de base sobre o firewall, proxy.

                                    Recomendo ver isto e depois vai passando o que ainda ficou de dúvida:

                                    http://www.ivanildogalvao.com.br/seguranca/pfsenseinternet
                                    https://www.youtube.com/watch?v=ufb_tjPIH_o&feature=youtu.be

                                    Tomas @ 2W Consultoria

                                    1 Reply Last reply Reply Quote 0
                                    • B
                                      brunorissi
                                      last edited by

                                      Eu preferi liberar tudo e bloquear só o que for pertinente para empresa. A questão é, sem proxy tá navegando sem nenhum filtro. Isso que não quero !

                                      1 Reply Last reply Reply Quote 0
                                      • T
                                        tomaswaldow
                                        last edited by

                                        @brunorissi:

                                        Eu preferi liberar tudo e bloquear só o que for pertinente para empresa. A questão é, sem proxy tá navegando sem nenhum filtro. Isso que não quero !

                                        Não entendi o que quis dizer com bloquear tudo.
                                        Por padrão se não tiver nenhuma regra tudo está bloqueado. Você precisa liberar o serviços (dns, proxy, etc);

                                        Você viu os vídeos?

                                        Tomas @ 2W Consultoria

                                        1 Reply Last reply Reply Quote 0
                                        • B
                                          brunorissi
                                          last edited by

                                          Estou vendo os vídeos Tomas. Já te respondo !

                                          1 Reply Last reply Reply Quote 0
                                          • B
                                            brunorissi
                                            last edited by

                                            Excelentes tutorias, muito bem explicado. Segui o tuto, mas não resolveu meu problema !

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.