Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Proxy Transparente (Squid3 Dev SSL)

    Scheduled Pinned Locked Moved Portuguese
    2 Posts 2 Posters 826 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • W Offline
      wrp
      last edited by

      Boa noite pessoal, desde já agradeço qualquer help

      Tenho o Pfsense 2.1 com squid3 dev + interceptação ssl + squidguard, utilizando o Proxy transparente surgiu a seguinte dúvida em relação a regra no Firewall, qual a forma correta da regra?

      • Criar a regra diretamente, liberando as portas 80 e 443?
      • Criar um nat direcionando das portas 80, 443?
        -Criar um nat para cada porta redirecionando 80 p/ 3128 e 443 p/ 3129?
      • Como o pfsense trata essa questão do proxy transparente no squid3 dev com ssl?

      Vi tutoriais com "configurações diferentes", gostaria de saber a forma "correta".

      1 Reply Last reply Reply Quote 0
      • M Offline
        marcosmoya18
        last edited by

        Eu vejo que não existe uma forma correta, seria mais qual sua necessidade e a forma que quer implantar. Isso tem que ser visto antes de implantar sua solução. Como existem formas diferente de configuração, você pode escolher a melhor que se adapta a seu cenário. Eu já testei duas aqui que no caso é o proxy ativo e o transparente. E sinceramente não gostei muito do transparente, tem alguns problemas com certificado em alguns sites e tem que ficar liberando um a um, criando alises e colocando como exceção.
        O proxy ativo ainda estou estudando e vendo formas de bloqueios mais eficazes e pontuais, prefiro não opinar ainda.

        1 Reply Last reply Reply Quote 0
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.