Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] Dúvida Proxy Transparente Squid3 e Regras de Filtragem do Firewall

    Scheduled Pinned Locked Moved Portuguese
    5 Posts 2 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I Offline
      iansey
      last edited by

      Boa tarde a todos,

      Estou com seguinte questão.
      Implementei Proxy Transparente HTTP e HTTPS com Squid3 e junto SquidGuard, mas deste que eu coloquei em produção percebi que as regras do firewall não estão sendo lidas. Como eu sei? - Puxei os logs e os tráfegos foram direcionados para as portas 3128 e 3129 e as regras de liberação com as máquinas específicas da minha LAN com destinos específicos com IP's de Bancos não estão funcionando.
      Gostaria de sabe se isso está certo ou não? - Tem alguém com mesma questão? e o que fazer?

      Att, Iansey Camões

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        Iansey, Ao habilitar o proxy transparente,  o fw intercepta as conexões das portas 80 e 443 e envia para o squid.

        Para deixar esses hosts de destino fora dessa interceptação, veja o campo bypass proxy na configuração do squid.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • I Offline
          iansey
          last edited by

          Os hosts de destinos que vc se refere são os IP's dos bancos? ou os IP's da minha Lan?

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            @iansey:

            Os hosts de destinos que vc se refere são os IP's dos bancos? ou os IP's da minha Lan?

            Destino são os bancos.
            Origem são as máquinas na lan.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • I Offline
              iansey
              last edited by

              Marcelloc, muito obrigado pela atenção e paciência.
              Adicionei os Ip's e funcionou perfeitamentes.
              Valeu

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.