Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Hirarquia de proxy no pfsense.

    Scheduled Pinned Locked Moved Portuguese
    15 Posts 2 Posters 2.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L Offline
      lucaspolli
      last edited by

      bom, não conheço o seu ambiente, apenas estou tentando ajudar com o pouco que sei.. desconheço outra forma de um servidor linux "compartilhar" uma internet sem essa opção configurada, pode ser que exista, porém eu não sei como. Você liberou o ip do seu linux no firewall do pfsense? para saida para internet sem a necessidade de autenticar? pode ser isso, o seu linux não esta com acesso pois o proxy ou firewall do pfsense esta barrando.

      1 Reply Last reply Reply Quote 0
      • E Offline
        Edgleyson
        last edited by

        Sei que está querendo ajudar e sou muito grato por isso.

        Concordo também que para compartilhar temos que usar o que você mencionou, mas como o pfsense está recebendo a internet e repassando para a rede interna, então creio que esse papel já seja feito por ele.

        Estou achando que o problema está no repasse do proxy transparente instalado no pfsense, para o proxy manual desse servidor do laboratório.

        O proxy do pfsense controla toda a rede e abaixo dele, tem um outro proxy, setado manualmente, que faz a distribuição de internet para o laboratório de informática.

        1 Reply Last reply Reply Quote 0
        • L Offline
          lucaspolli
          last edited by

          Estou achando que o problema está no repasse do proxy transparente instalado no pfsense, para o proxy manual desse servidor do laboratório.

          provavelmente é isso ou o firewall barrando, coloca o ip desse server para passar sem bloqueios no seu pfsense, ao menos para testar..

          o gateway do linux esta correto?

          1 Reply Last reply Reply Quote 0
          • E Offline
            Edgleyson
            last edited by

            Lembrando que esse servidor recebe internet normalmente do pfsense. Só não faz repassar a internet pelo proxy dele, para a rede desse laboratório.

            1 Reply Last reply Reply Quote 0
            • L Offline
              lucaspolli
              last edited by

              bom nesse caso o problema é o seu linux, não o pfsense..
              de uma revisada nas rotas, nas configurações de ip, levando em consideração que o squid esta configurado corretamente..
              poderia considerar substituir esse server por um pfsense também, isso iria diminuir sua dor de cabeça..

              1 Reply Last reply Reply Quote 0
              • E Offline
                Edgleyson
                last edited by

                Verdade, Caro Lucas!

                Me tira só uma dúvida.

                O Proxy que se instala no pfsense, não consegue trabalhar com hierarquias, ou seja, ele sendo o proxy pai e instalamos um outro para ser o proxy filho ?

                1 Reply Last reply Reply Quote 0
                • L Offline
                  lucaspolli
                  last edited by

                  não conheço essa funcionalidade, mais nada impede de você colocar outro proxy, basta nas estacoes setar esse novo como sendo o gateway, ou setar o ip dele na configuração de proxy do navegador.. o squid do pfsense tem uma opção de sincronismo ou de basta você fazer as alterações (grupos, liberações, etc) no "pai" que elas são aplicadas no "filho" também, creio ser o mais perto dessa hierarquia..

                  1 Reply Last reply Reply Quote 0
                  • L Offline
                    lucaspolli
                    last edited by

                    uma outra opção seria vlans ai você poderia utilizar um único server proxy, criando grupos específicos para cada situação, porem você perde a funcionalidade de autenticar em um e transparente no outro..

                    1 Reply Last reply Reply Quote 0
                    • E Offline
                      Edgleyson
                      last edited by

                      Aqui eu não uso autenticação.
                      Somente proxy transparente para aplicar regras.

                      Creio que essa luz que você deu, sobre usar vlans, seja a saida para usar aqui.
                      Vou pesquisar como se implanta vlans no pfsense.

                      Obrigado.

                      1 Reply Last reply Reply Quote 0
                      • L Offline
                        lucaspolli
                        last edited by

                        com certeza vlans é a melhor opção, porem em alguns casos pode ser a mais cara, pois você precisa de switchs gerenciáveis.. no pfsense é bem tranquilo a criação, não tem segredo, mais fácil ainda se ele for também o seu server DHCP

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.