Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLVIDO] Burlando a autenticação de proxy com roteador wireless

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 3 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      Goncaze
      last edited by

      Prezados,

      Configurei o pfSense com proxy autenticado "squid -> Active Directory" e bloqueio das portas 80 e 443 habilitando apenas a porta 3128. Todo computador ou notebook apenas navega na internet através da autenticação, porém, se conectar um roteador wireless na rede, o mesmo permiti que se navegue na internet sem passar pele autenticação.

      Como isso pode ser corrigido?

      Versões:

      pfSense 2.1.5-RELEASE (amd64)
      Squid 3.1.20 pkg 2.1.2
      squidGuard-squid3 1.4_4 pkg v.1.9.6
      Sarg 2.3.6_2 pkg v.0.6.3

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        Revise suas configurações e regras de firewall.

        Se a autenticação está por usuário no proxy, nenhum ip na rede deveria estar com acesso liberado no firewall.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • V Offline
          victorfmaraujo
          last edited by

          @Goncaze:

          Prezados,

          Configurei o pfSense com proxy autenticado "squid -> Active Directory" e bloqueio das portas 80 e 443 habilitando apenas a porta 3128. Todo computador ou notebook apenas navega na internet através da autenticação, porém, se conectar um roteador wireless na rede, o mesmo permiti que se navegue na internet sem passar pele autenticação.

          Como isso pode ser corrigido?

          Versões:

          pfSense 2.1.5-RELEASE (amd64)
          Squid 3.1.20 pkg 2.1.2
          squidGuard-squid3 1.4_4 pkg v.1.9.6
          Sarg 2.3.6_2 pkg v.0.6.3

          é bem provável que sua regra Common Acl esteja com Default Allow ao invés de Default deny.

          outra coisa.  Suas portas 80 e 443 devem estar abertas.

          Att

          1 Reply Last reply Reply Quote 0
          • G Offline
            Goncaze
            last edited by

            marcelloc e victorfmaraujo,

            A coisa mais estranha acabou de me acontecer com relação à este caso. Apenas resetei o roteador wireless (Intebras WRN 342) e o mesmo passou a cobrar autenticação. Semana passada todos navegavam tranquilamente sem autenticação!

            victorfmaraujo,

            Como assim as portas 80 e 443 devem estar liberadas? Assim seria proxy transparente certo? Mas, o objetivo é a autenticação.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.