Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Proxy NO transparente.

    Scheduled Pinned Locked Moved Español
    8 Posts 3 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      iL_nono
      last edited by

      Ante todo, informo que lei, vi tutoriales en video, y busque mucho de como hacer lo que necesito sin resultado, dado que la mayor parte de la información está incompleta o es para versiones viejas de PFSENSE.

      No logro hacer andar PFSENSE en modo NO TRANSPARENTE

      NO está marcada la opción de "proxy transparente" es decir, estaría ya funcionando como NO TRANSPARENTE, lo curioso es que en los equipos que navegan a travez del pFSENSE no tengo especificado el proxy.

      Se que hay que crear reglas para dirigir todo el trafico a travez del proxy pero no logro hacerlo, ya pase por todos los LINKS en la sección de documentación y mucho más.

      ¿Alguien puede guiarme?

      1 Reply Last reply Reply Quote 0
      • F
        felipemb
        last edited by

        Para configurar un proxy hay que verificar que se esten siguiento los siguientes pasos:

        .Verificar que tienes instalado el paquete Squid en su ultima version disponible
        .Verificar que este configurado el puerto 3128. Ir a "Services" > "Proxy server" escoger el puerto 3128
        .En la pestaña "Access Control" habilitar la red para acceder por el proyx Ej: 192.168.50.0/24
        .Para realizar el filtrado de navegacion a Internet es necesario el paquete SquidGuard
        .Como prueba seria importante dejar todas las reglas abiertas del Firewall de la interface LAN, para descartar que alguna regla este bloqueando el proxy
        .Hay que asegurarse que los usuarios clientes tengan como puerta de enlace a Internet la IP de pfSense y dar un ping para revisar que tenga acceso
        .Activar la opcion de proxy en el navegador En "Conexiones" > "Configuracion de LAN" y activar la casilla del proxy con la IP y el puerto

        No se si se me escape algo, pero con estos pasos por lo menos puedes saber cual es el problema, si es bloqueo de una regla, de configuracion o de conectividad

        Saludos

        1 Reply Last reply Reply Quote 0
        • I
          iL_nono
          last edited by

          Creo que esta todo como comentas, aun así los equipos siguen navegando como si nada. Es decir con la configuración de proxy de los navegadores en blanco.

          1 Reply Last reply Reply Quote 0
          • A
            amnarl
            last edited by

            Saludos mi estimado, usted actualmente posee las reglas basicas que dan salidas a los equipos cliente a internet de forma directa, si desea trabajar especificando el proxy en los navegadores coloquelo y haga pruebas antes de bloquear el trafico ya que debe bloquearlo si desea que no naveguen directos los clientes sino a traves del proxy. Esto en primer lugar

            Haga las pruebas que le indique y postee nuevamente si pudo navegar especificando el proxy en el navegador del cliente.

            Luego de alli viene crear las reglas de bloqueo de la navegacion directa para entonces definir que hara….

            Estamos a su orden

            Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
            http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

            1 Reply Last reply Reply Quote 0
            • I
              iL_nono
              last edited by

              Sin definir proxy en el navegador navego sin problemas, cuando defino el proxy ocurre lo siguiente:

              HTTPS

              HTTP

              ADMINISTRACION DEL PROXY

              En esta ventana probé cambiando entre allow y deny y fue exactamente lo mismo.

              1 Reply Last reply Reply Quote 0
              • A
                amnarl
                last edited by

                No has configurado en squid que de acceso al pc donde intentas navegar …. El squid que comentas esta instalado sobre pfsense??

                Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                1 Reply Last reply Reply Quote 0
                • I
                  iL_nono
                  last edited by

                  Eh.. si, instalé desde el administrador de paquetes de PFSENSE y la PC (servidor) lo único que tiene instalado es PFSENSE. ¿A eso te referías? Hay una captura de pantalla de lo que tengo instalado.

                  1 Reply Last reply Reply Quote 0
                  • A
                    amnarl
                    last edited by

                    Tienes activado squidguard?? desactivalo y prueba nuevamente

                    Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                    http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.