Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    SQUID3-dev/problemas no proxy transparente

    Portuguese
    8
    19
    1.6k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      jsouza
      last edited by

      Bom dia !

      tenho um Pfsense 2.1 AMD64, aonde configurei o proxy com squid3-dev filtrando https, entretanto após funcionar 2 dias parou de filtrar em modo transparente, quando seto o proxy no navegador filtra normalmente.
      o que pode estar acontecendo?

      Obs: não estou usando squidguard.

      1 Reply Last reply Reply Quote 0
      • S
        shamuel_
        last edited by

        Bom dia,

        Já pensou em atualizar a versão do pfSense?
        De uma olhada neste link acerca da funcionalidade: https://forum.pfsense.org/index.php?topic=62263.msg336300

        1 Reply Last reply Reply Quote 0
        • J
          jsouza
          last edited by

          Cheguei a rodar na versão 2.2. mas o Squid também não funcionou perfeito.

          1 Reply Last reply Reply Quote 0
          • S
            shamuel_
            last edited by

            Posta os logs do "squid" e "system | grep squid" por favor.

            1 Reply Last reply Reply Quote 0
            • R
              reinaldo.feitosa
              last edited by

              Se quando seta o proxy filtra, vc deve ter aberto as portas 80 e 443 no firewall e ai esta passando direto sem proxy.

              1 Reply Last reply Reply Quote 0
              • J
                jsouza
                last edited by

                Não tenho regras nesse firewall, somente as padrões, segue os logs do squid:

                Jun 23 20:08:00 php: /reboot.php: O comando '/usr/local/etc/rc.d/squid.sh stop' retornou o código de saída '1', a saída foi 'squid: No running copy'
                Jun 23 20:09:19 squid[52401]: Squid Parent: will start 1 kids
                Jun 23 20:09:19 squid[52401]: Squid Parent: (squid-1) process 53130 started
                Jun 23 20:09:27 squid[2109]: Squid Parent: will start 1 kids
                Jun 23 20:09:27 squid[2109]: Squid Parent: (squid-1) process 2317 started
                Jun 23 20:09:31 squid[11912]: Squid Parent: will start 1 kids
                Jun 23 20:09:31 squid[11912]: Squid Parent: (squid-1) process 11974 started
                Jun 23 20:16:26 squid[11912]: Squid Parent: (squid-1) process 11974 exited with status 0
                Jun 23 20:16:27 php: /pkg_mgr_install.php: Iniciando instalação do pacote para squid3-dev .
                Jun 23 20:16:53 squid[67240]: Squid Parent: will start 1 kids
                Jun 23 20:16:53 squid[67240]: Squid Parent: (squid-1) process 67473 started
                Jun 23 20:43:01 php: rc.filter_configure_sync: There was an error while parsing the package filter rules for /usr/local/pkg/squid.inc.
                Jun 23 20:44:16 php: rc.filter_configure_sync: There was an error while parsing the package filter rules for /usr/local/pkg/squid.inc.
                Jun 23 20:44:35 php: rc.filter_configure_sync: There was an error while parsing the package filter rules for /usr/local/pkg/squid.inc.

                1 Reply Last reply Reply Quote 0
                • T
                  tomaswaldow
                  last edited by

                  Só uma dúvida, está com o pfSense em português?

                  Tomas @ 2W Consultoria

                  1 Reply Last reply Reply Quote 0
                  • M
                    max2012
                    last edited by

                    @Tomas:

                    Só uma dúvida, está com o pfSense em português?

                    nem estava ciente que existia uma tradução portuguesa do pfSense.
                    que legal.

                    mas esse negócio de repente alguma coisa deixar de funcionar, parece ser típico do pfSense; meio estranho, mas não me livro dessa impressão.

                    Router+Firewall+pfBlockerNG by pfSense 2.2.3 (amd64) on
                    Zotac ZBOX ID41 [Atom D525 @1.8GHz; 4GB Ram; SSD; USB 3.0 Gigabit NIC AX88179]

                    1 Reply Last reply Reply Quote 0
                    • T
                      tomaswaldow
                      last edited by

                      Se estiver tem varios relatos de problemas de configuração quando está para português…

                      Tomas @ 2W Consultoria

                      1 Reply Last reply Reply Quote 0
                      • R
                        reinaldo.feitosa
                        last edited by

                        Não filtra nada, ou só os conteúdos em HTTPS?

                        1 Reply Last reply Reply Quote 0
                        • J
                          jvicente
                          last edited by

                          @jsouza:

                          Não tenho regras nesse firewall, somente as padrões, segue os logs do squid:

                          Jun 23 20:08:00 php: /reboot.php: O comando '/usr/local/etc/rc.d/squid.sh stop' retornou o código de saída '1', a saída foi 'squid: No running copy'
                          Jun 23 20:09:19 squid[52401]: Squid Parent: will start 1 kids
                          Jun 23 20:09:19 squid[52401]: Squid Parent: (squid-1) process 53130 started
                          Jun 23 20:09:27 squid[2109]: Squid Parent: will start 1 kids
                          Jun 23 20:09:27 squid[2109]: Squid Parent: (squid-1) process 2317 started
                          Jun 23 20:09:31 squid[11912]: Squid Parent: will start 1 kids
                          Jun 23 20:09:31 squid[11912]: Squid Parent: (squid-1) process 11974 started
                          Jun 23 20:16:26 squid[11912]: Squid Parent: (squid-1) process 11974 exited with status 0
                          Jun 23 20:16:27 php: /pkg_mgr_install.php: Iniciando instalação do pacote para squid3-dev .
                          Jun 23 20:16:53 squid[67240]: Squid Parent: will start 1 kids
                          Jun 23 20:16:53 squid[67240]: Squid Parent: (squid-1) process 67473 started
                          Jun 23 20:43:01 php: rc.filter_configure_sync: There was an error while parsing the package filter rules for /usr/local/pkg/squid.inc.
                          Jun 23 20:44:16 php: rc.filter_configure_sync: There was an error while parsing the package filter rules for /usr/local/pkg/squid.inc.
                          Jun 23 20:44:35 php: rc.filter_configure_sync: There was an error while parsing the package filter rules for /usr/local/pkg/squid.inc.

                          vc disse que nao tem regras, agora lhe pergunto como vc esta trabalhando com a regra default do seu pfsense?

                          1 Reply Last reply Reply Quote 0
                          • J
                            jsouza
                            last edited by

                            Não filtra nada nem Http nem Https, realmente uso somente as regras default de entrada e saída não tenho para esse cliente em especifico nenhuma regra personalizada.

                            Alguém tem alguma luz de como solucionar esse squid?

                            1 Reply Last reply Reply Quote 0
                            • R
                              reinaldo.feitosa
                              last edited by

                              Posta suas config do squid e Rules do Firewall

                              1 Reply Last reply Reply Quote 0
                              • I
                                iranrl
                                last edited by

                                Estou na mesma situação meu Proxy não filtra nada, estou utilizando a versão 2.2.3-RELEASE (amd64) e Squid3 sem o Squidguard, se configuro o proxy no blowser funciona perfeitamente, mas necessito que esse proxy seja transparente, em carater de teste as regras de LAN e WAN estão ANY *, o NAT de outbound padrão, Automatic outbound NAT rule generation (IPsec passthrough included).

                                1 Reply Last reply Reply Quote 0
                                • T
                                  tomaswaldow
                                  last edited by

                                  @iranrl:

                                  Estou na mesma situação meu Proxy não filtra nada, estou utilizando a versão 2.2.3-RELEASE (amd64) e Squid3 sem o Squidguard, se configuro o proxy no blowser funciona perfeitamente, mas necessito que esse proxy seja transparente, em carater de teste as regras de LAN e WAN estão ANY *, o NAT de outbound padrão, Automatic outbound NAT rule generation (IPsec passthrough included).

                                  Porque precisa ser transparente?

                                  Tomas @ 2W Consultoria

                                  1 Reply Last reply Reply Quote 0
                                  • I
                                    iranrl
                                    last edited by

                                    Será uma rede Cyber dentro da empresa para dispositivos moveis.

                                    1 Reply Last reply Reply Quote 0
                                    • J
                                      jsouza
                                      last edited by

                                      Ainda continuo com o mesmo problema, alguém conseguiu uma solução?

                                      1 Reply Last reply Reply Quote 0
                                      • R
                                        reinaldo.feitosa
                                        last edited by

                                        Porque não posta suas regras para analisarmos?

                                        1 Reply Last reply Reply Quote 0
                                        • W
                                          wesmp3
                                          last edited by

                                          @jsouza:

                                          Bom dia !

                                          tenho um Pfsense 2.1 AMD64, aonde configurei o proxy com squid3-dev filtrando https, entretanto após funcionar 2 dias parou de filtrar em modo transparente, quando seto o proxy no navegador filtra normalmente.
                                          o que pode estar acontecendo?

                                          Obs: não estou usando squidguard.

                                          Chefe, se estás usando proxy transparente + limiter dá esse problema mesmo! Estou com o mesmo caso!

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.